Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    L2TP-туннель аутентификация

    L2TP-туннель аутентификация

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    L2TP-туннель аутентификация, RouterOS
     
    tneumann
    Guest
    #1
    0
    18.06.2005 15:16:00
    Просто проверяю L2TP-сервер RouterOS 2.9rc5, и не могу найти никакой информации о том, как настроить параметры аутентификации для самого L2TP-туннеля (а не для PPP-сессий, работающих внутри него). Я привык работать с L2TP-туннелями на Cisco и Redback системах, и когда мы получаем L2TP-туннели от других партнерских ISP или провайдеров доступа, обычно требуется настроить авторизацию установки L2TP-туннеля для каждого L2TP-туннельного пира. Как это делается в RouterOS? Например, на Cisco что-то вроде (цитата из документации Cisco по L2TP):

    vpdn enable
    !
    vpdn-group 1

    accept dialin l2tp virtual-template 1 remote sp_lac

    local name lns

    Вам также потребуется настроить локальные записи базы данных имен пользователей для LAC и LNS. Записи используются в процессе аутентификации туннеля. Ниже приведен пример этих записей:

    !
    username sp_lac password 7 104D000A0618
    username lns password 7 01100F175804
    ! В этом примере L2TP-партнер должен идентифицировать себя как sp_lac и предоставить правильный пароль (из строки username sp_lac password 7 104D000A0618) для установки L2TP-туннеля. Аутентификация PPP-сессии, поступающей через L2TP-туннель после его запуска, здесь меня не интересует. Что я упускаю? –Tom
     
     
     
    wildbill442
    Guest
    #2
    0
    19.06.2005 06:20:00
    http://www.mikrotik.com/docs/ros/2.8/interface/l2tp Настраиваете аутентификацию через PPP, открываете PPP и создаете новый секрет для сервиса L2TP. /ppp secret add …
     
     
     
    tneumann
    Guest
    #3
    0
    19.06.2005 08:28:00
    wildbill442, спасибо за подсказку. Я прочитал эту часть документации, но всё равно не уверен, как это поможет мне. Сценарий, показанный в документах по адресу http://www.mikrotik.com/docs/ros/2.8/interface/l2tp, использует L2TP для реализации простого одноточечного туннеля. По сути, можно было бы использовать PPTP или, возможно, IPsec вместо L2TP. Но это не тот тип туннеля, который я хочу настроить. Посмотрите на эту схему, чтобы понять, что я пытаюсь сделать. В этой конфигурации левый MikroTik роутер (MT1) будет выступать в качестве точки доступа, принимая входящие PPPoE-соединения от WLAN-клиентов (в отличие от изображения, может быть более одного одновременно), но вместо того, чтобы самостоятельно завершать и маршрутизировать их, я хочу, чтобы MT1 перенаправлял все PPPoE-сессии через L2TP-туннель на MT2, где будет завершена PPP-сессия. Для PPPoE-клиента будет казаться, что у него есть прямое PPP-соединение с MT2, а MT2 будет выполнять аутентификацию PPP для клиента, предоставлять клиентский IP-адрес из пула и подключать клиента к Интернету. Это типичная схема оптовой PPP, используемая между провайдерами доступа и интернет-провайдерами по всему миру, но я думаю, что страница документации, которую вы указали, реализует что-то другое, не так ли? –Том
     
     
     
    sten
    Guest
    #4
    0
    19.06.2005 14:41:00
    Я копался в этом примерно полгода назад. Получить такую конфигурацию с RouterOS в текущем виде реально не получится. Жаль, я бы с радостью этим занялся. Если бы они сделали это правильно и корректно передавали PPP-фреймы. Но зачем использовать что-то, что, насколько я знаю, не может передавать L2TP-пакеты без уменьшения MTU для туннелированного трафика?
     
     
     
    tneumann
    Guest
    #5
    0
    19.06.2005 16:06:00
    Потому что все и вся пихают это мне в задницу. Как я и говорил, это просто такая особенность взаимодействия оптом на рынке провайдеров доступа. Если я хочу с ними играть, то должен играть по их правилам. Что касается очень простой схемы, которую я описал в своем предыдущем сообщении, то я согласен, что у меня было бы куча альтернатив, чтобы это заработало, например, напрямую соединить MT1 и MT2 на уровне 2, или использовать EoIP-туннель, чтобы реализовать PPPoE AC на MT2, что угодно. То, что я описал, было просто очень простой тестовой настройкой, которую я придумал. На самом деле, ко мне также поступало бы большое количество PPPoE-соединений от DSL-провайдеров доступа и так далее, и эти ребята доставляют только через L2TP в том виде, в котором я описал. –Том
     
     
     
    wildbill442
    Guest
    #6
    0
    19.06.2005 18:56:00
    Нельзя было просто создать туннель L2TP, а потом создать интерфейс-мост и добавить интерфейс беспроводной точки доступа и интерфейс L2TP к этому мосту? Документация, на которую я тебя сослался, просто показывает, как создать туннель L2TP и как установить аутентификацию для этого туннеля, что, я думал, и было тебе нужно. -bill
     
     
     
    sten
    Guest
    #7
    0
    19.06.2005 19:10:00
    Не получается связать только интерфейсы третьего уровня, насколько мне известно.
     
     
     
    wildbill442
    Guest
    #8
    0
    19.06.2005 19:43:00
    Да ну, плохая идея… пакеты нужно пересылать через L2TP-соединение…
     
     
     
    tneumann
    Guest
    #9
    0
    19.06.2005 20:42:00
    Не испытываю особых проблем с этим, потому что у нас уже есть все необходимые "игрушки для взрослых" (вроде Redback SMS и Juniper), по крайней мере, как LNS. Но было бы очень здорово использовать MikroTik на стороне LAC (в основном с беспроводной связью) таким образом, чтобы он был совместим с "игрушками для взрослых" на стороне LNS. И хотя бы иметь возможность заменить один из высококлассных LNS на MikroTik-маршрутизатор в худшем случае аппаратного отказа. Возможность использования устройства MikroTik в качестве точки доступа беспроводной сети и LAC, совместимого с Redback и Juniper L2TP, была бы настоящим плюсом, так как это позволило бы нам расширить существующую инфраструктуру абонентов (на стороне LNS) для PPPoE-over-DSL и старого доброго PPP dialup через POTS и ISDN на беспроводную связь. И, как я уже говорил, если RouterOS мог бы хорошо справляться со стороны LNS, возможно, даже удастся сократить количество LNS-устройств Redback/Juniper/Cisco и использовать MikroTik вместо этого для нового POP. –Том
     
     
     
    spok
    Guest
    #10
    0
    21.06.2005 20:27:00
    У меня проблема с настройкой MT как LNS. Я хочу, чтобы PPP dialup через ISDN подключался к MT. Виртуальный POP (LAC) отправляет мне L2TP туннели на мой MT. Пожалуйста, помогите.
     
     
     
    tully
    Guest
    #11
    0
    22.06.2005 08:42:00
    Мы это рассматривали со временем, но нам нужно было завершить поддержку базового PPP. У нас нет "большого железа" для тестирования. Есть небольшие Cisco, и еще должны поступить для проверки совместимости и прочего. Скажи, пожалуйста, поддерживают ли небольшие Cisco функции LNS??? Или есть какие-нибудь предложения, как можно протестировать такую поддержку, если она будет реализована. John
     
     
     
    spok
    Guest
    #12
    0
    22.06.2005 10:36:00
    Cisco 1600 series, Cisco 1720 VPN Access Router, Cisco 2500 series, Cisco 2600.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры