Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Микротик блокирует PPTP извне внутрь на сервер W2003.

    Микротик блокирует PPTP извне внутрь на сервер W2003.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Микротик блокирует PPTP извне внутрь на сервер W2003., RouterOS
     
    brianlewis
    Guest
    #1
    0
    16.02.2005 18:52:00
    Интересно, сталкивался ли кто с проблемой, когда Mikrotik 2.8.23 может блокировать PPTP-соединения? У клиента у нас есть два сервера в сети. Ранее он без проблем подключался к ним из интернета по PPTP. У него PPTP VPN работает на W2003, поэтому он не использует функции PPTP в Mikrotik. После перевода его на новую сеть за Mikrotik он не может подключиться к своим серверам по VPN и получает ошибки входа 619/628. Я могу подключиться по PPTP из удаленной локации к его серверам без проблем через Windows XP, но у него почему-то не получается. При этом, он протестировал нашу старую локацию, которая стоит за Cisco 7206, и там VPN работает без проблем. Провайдер не фильтрует трафик, так что думаю, проблема в Mikrotik, но только для ‘некоторых’ пользователей. Какие есть идеи?
     
     
     
    brianlewis
    Guest
    #2
    0
    16.02.2005 19:47:00
    Две разные Windows XP системы подключаются к одному и тому же серверу через Mikrotik роутер. Обе отправляют пакет для аутентификации, одна получает его через тысячную долю секунды, а другая вылетает с ошибкой "Recv timeout" через 2 секунды ожидания, после чего пересылает пакет снова. Причин нет, но неработающая система продолжает давать сбой при подключении к этому серверу, хотя без проблем подключается к другим VPN серверам, не находящимся за этим Mikrotik. При этом, я и один из клиентов тоже нормально подключаемся по pptp. Я в замешательстве, почему у одних возникают проблемы, а у других нет. Логи показывают идентичные данные до момента отправки пакета аутентификации.

    РАБОТАЮЩАЯ СИСТЕМА: (во время фазы аутентификации)
    [3620] 11:14:42:447: <PPP пакет отправлен 16.02.2005 19:14:42:447
    [3620] 11:14:42:447: <Протокол = CHAP, Тип = Protocol specific, Длина = 0x3f, Id = 0x0, Порт = 2
    [3620] 11:14:42:447: <C2 23 02 00 00 3D 31 5A 7B 14 70 16 6B 37 01 73
    [3620] 11:14:42:447: <B1 A6 92 00 62 76 33 00 00 00 00 00 00 00 00 A4
    [3620] 11:14:42:447: <EA 66 F2 5D 22 A4 37 95 E3 71 BD 34 E7 41 4C 99
    [3620] 11:14:42:447: <73 D5 0F 1C D3 12 02 00 6D 72 61 64 6D 69 6E 00
    [3620] 11:14:42:447: [3620] 11:14:42:447: InsertInTimerQ вызван portid=0,Id=0,Protocol=c223,EventType=0,fAuth=0
    [2492] 11:14:42:463: Пакет получен (48 байт) для hPort 2
    [3620] 11:14:42:463: >PPP пакет получен 16.02.2005 19:14:42:463
    [3620] 11:14:42:463: >Протокол = CHAP, Тип = Protocol specific, Длина = 0x30, Id = 0x0, Порт = 2
    [3620] 11:14:42:463: >C2 23 03 00 00 00 2E 53 3D 31 36 34 34 37 30 39
    [3620] 11:14:42:463: >39 35 30 42 39 31 34 46 35 32 41 35 43 36 35
    [3620] 11:14:42:463: >41 34 42 35 44 39 30 31 41 43 34 43 30 46 31 33

    НЕРАБОТАЮЩАЯ СИСТЕМА: (во время фазы аутентификации)
    [2320] 11:00:56:187: <PPP пакет отправлен 16.02.2005 19:00:56:187
    [2320] 11:00:56:187: <Протокол = CHAP, Тип = Protocol specific, Длина = 0x3f, Id = 0x0, Порт = 3
    [2320] 11:00:56:187: <C2 23 02 00 00 3D 31 23 9A 3F F8 2C D5 FB 90 C1
    [2320] 11:00:56:187: <BB 29 85 4D C0 31 20 00 00 00 00 00 00 00 00 9A
    [2320] 11:00:56:187: <47 D1 F1 F9 37 52 73 D1 91 DE 12 9D 2E FD 1A CB
    [2320] 11:00:56:187: <16 65 A1 2C 4B CF E8 00 6D 72 61 64 6D 69 6E 00
    [2320] 11:00:56:187: [2320] 11:00:56:187: InsertInTimerQ вызван portid=28,Id=0,Protocol=c223,EventType=0,fAuth=0
    [2320] 11:00:58:069: Событие тайм-аута получено для portid=28,Id=0,Protocol=c223,fAuth=0
    [2320] 11:00:58:069: <PPP пакет отправлен 16.02.2005 19:00:58:069
    [2320] 11:00:58:069: <Протокол = CHAP, Тип = Protocol specific, Длина = 0x3f, Id = 0x0, Порт = 3
    [2320] 11:00:58:069: <C2 23 02 00 00 3D 31 23 9A 3F F8 2C D5 FB 90 C1
    [2320] 11:00:58:069: <BB 29 85 4D C0 31 20 00 00 00 00 00 00 00 00 9A
    [2320] 11:00:58:069: <47 D1 F1 F9 37 52 73 D1 91 DE 12 9D 2E FD 1A CB
    [2320] 11:00:58:069: <16 65 A1 2C 4B CF E8 00 6D 72 61 64 6D 69 6E 00
     
     
     
    wildbill442
    Guest
    #3
    0
    17.02.2005 02:04:00
    Помогло бы немного разобраться, как у вас настроена сеть за mikrotik… используете ли вы NAT? Есть ли файрвол? У меня сеть на 200+ пользователей работает отлично, и несколько mickrotiks развернуты по всей WAN. Большинство пользователей подключаются к работе через VPN. Проблем особо не было, пару глюков тут и там, скорее всего, из-за моей настройки файрвола. Чтобы это исправить, я разрешил весь трафик на его конкретный IP-адрес, обходя все фильтры.
     
     
     
    brianlewis
    Guest
    #4
    0
    02.03.2005 17:06:00
    Нашёл одну проблему: оказывается, AT&T Voice over IP Linksys Router не может связаться ни с одним устройством за Mikrotik Router. Если убрать либо Mikrotik, либо Linksys, VPN подключается без проблем.
     
     
     
    sten
    Guest
    #5
    0
    03.03.2005 12:28:00
    Проблема у многих PPTP-реализаций заключается в том, что идентификатор сессии (session id number), который должен быть уникальным для каждой сессии, на многих реализациях не уникален (например, он всегда равен нулю или другому статическому числу). PPTP "helper" (/ip firewall service-port) требует уникальный идентификатор сессии для каждой сессии (и его следует включить при использовании NAT). Не знаю, может ли это объяснять ваши конкретные проблемы.
     
     
     
    brianlewis
    Guest
    #6
    0
    03.03.2005 17:06:00
    Роутер настроен с интернет-IP-адресами с обеих сторон: внешний WAN-IP и интернет-IP-адреса внутри. Он просто маршрутизирует сеть /21 IP-адресов в интернете, NAT не включен, поэтому на Mikrotik не должно потребоваться никаких дополнительных настроек, так как он просто перенаправляет трафик без NAT.
     
     
     
    sten
    Guest
    #7
    0
    03.03.2005 20:16:00
    Тогда вы открыли оба порта для TCP 1723 (порт открыт на сервере PPTP) и IP-протокол 47 (GRE)? PPTP не должен требовать других портов/протоколов.
     
     
     
    brianlewis
    Guest
    #8
    0
    03.03.2005 22:49:00
    Да, все порты открыты, заблокированы только microsoft SMB (135-139,445) и SNMP, больше ничего. Весь остальной трафик идет по интернету, сложного файрвола не требуется.
     
     
     
    sboselli
    Guest
    #9
    0
    10.03.2005 06:03:00
    У нас та же проблема, что и у brian. Недавно нам пришлось перенести часть наших ресурсов за MT-боксы, и теперь они больше не могут подключиться по VPN к нашим серверам внутри MT-сети. Для wildbill442, кажется, вы говорите о пользователях внутри ваших MT-сетей, которые успешно подключаются по VPN к серверам вне, а у brianlewis и у меня проблемы с VPN-соединениями внутрь. Как будто MT не может понять, что пакет не предназначен для него самого, и не перенаправляет его к нужному месту назначения. Попробую выложить больше деталей позже. С уважением.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры