Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Официальная документация по L2TP-v3 L2TP-ETHER

    Официальная документация по L2TP-v3 L2TP-ETHER

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Официальная документация по L2TP-v3 L2TP-ETHER, RouterOS
     
    fischerdouglas
    Guest
    #1
    0
    16.06.2023 18:19:00
    В текущей стабильной версии v7 (7.10) есть следующие функции:  
    [admin@MikroTik] > /interface/l2tp-server/server/set l2tpv3- l2tpv3-circuit-id l2tpv3-cookie-length l2tpv3-digest-hash l2tpv3-ether-interface-list
    [admin@MikroTik] > /interface/l2tp-ether/set allow-fast-path connect-to disabled local-address mac-address numbers remote-tunnel-id use-ipsec circuit-id cookie-length ipsec-secret local-session-id mtu peer-cookie send-cookie use-l2-specific-sublayer comment digest-hash l2tp-proto-version local-tunnel-id name remote-session-id unmanaged-mode

    Я искал информацию об этом и на https://wiki.mikrotik.com/, и на https://help.mikrotik.com/, но нигде не нашёл инструкций. Есть догадки, когда появится официальная документация по этим функциям и чем они отличаются от базового L2TP?
     
     
     
    brainlabs
    Guest
    #2
    0
    08.09.2023 12:29:00
    Я протестировал это — работает отлично, но проблема в том, что, похоже, это лучше работает именно между Mikrotik и Mikrotik. Моя попытка с Cisco 9K провалилась.
     
     
     
    brunosaraiva
    Guest
    #3
    0
    27.10.2023 09:36:00
    Привет, не могли бы вы пояснить, что означают эти параметры? С документацией у Mikrotik действительно беда. Насколько я понимаю, другие бренды, уже закрепившиеся на рынке, такие же, как Mikrotik, обычно выпускают документацию заранее или хотя бы публикуют что-то в официальном блоге и так далее. Я заметил это не только на примере L2TPv3, но и раньше — с LTE, с WifiAC... Спасибо за внимание.
     
     
     
    marekm
    Guest
    #4
    0
    17.11.2023 01:58:00
    Мне тоже интересно узнать больше об этой функции. Хочу понять, можно ли с её помощью реализовать то, что мне нужно: прозрачные L2-туннели (MTU больше 1500, чтобы пропускать PPPoE mini-jumbo фреймы в VLAN и так далее), которые работают с удалённых клиентов через Интернет, при этом клиенты находятся за какими угодно плохими NAT-роутерами, которыми я не могу управлять, но при этом я полностью контролирую серверную сторону на своём публичном IP. Можно ли это сделать с помощью L2TPv3 Ethernet поверх UDP? Если интересно почему. В общем, я управляю небольшим локальным WISP и хочу расширить сеть в места, куда мой радиосигнал не доходит, но там есть FTTH от конкурентов. Они предлагают высокие скорости, но часто с ужасным CGNAT, а я предлагаю чистый статический публичный IPv4 /32 + IPv6 /56 через dual-stack PPPoE, но с низкими скоростями. С такими L2-туннелями к моей инфраструктуре поверх их FTTH-интернета у клиентов получается лучшее из обоих миров (и у меня есть шанс выжить).
     
     
     
    sindy
    Guest
    #5
    0
    17.11.2023 19:47:00
    Я не пробовал это с L2TPv3, но с традиционным L2TP с BCP это работает (BCP позволяет соединять мосты на концах туннеля, при этом фильтрация VLAN не поддерживается, так как туннель динамически добавляется как порт моста, и нет возможности задать его принадлежность к VLAN). Также это работает с MLPPP (который позволяет разбивать полезную нагрузку на транспортные пакеты, не превышающие MTU пути, чтобы транспортные пакеты не фрагментировались). Название вводит в заблуждение — работает даже на одном канале.
     
     
     
    oskarsk
    Guest
    #6
    0
    22.11.2023 05:37:00
    Руководство обновлено. Для реализации L2TPv3 требуются следующие условия: • Необходимо включить Cisco Express Forwarding перед настройкой кросс-соединения для устройства на стороне клиента. • Нужно настроить Loopback-интерфейс на маршрутизаторе для отправки и приёма трафика L2TPv3.
     
     
     
    nichky
    Guest
    #7
    0
    22.11.2023 09:53:00
    @sindy брат, насколько я знаю, WDS тоже добавляется автоматически и поддерживает фильтрацию VLAN. Исправь меня, если ошибаюсь.
     
     
     
    nichky
    Guest
    #8
    0
    22.11.2023 09:58:00
    Я еще не пробовал, поддерживает ли l2tp-ether фильтрацию VLAN?
     
     
     
    oskarsk
    Guest
    #9
    0
    23.11.2023 11:54:00
    Да, фильтрация VLAN поддерживает l2tp-ether, так же как и другие Ethernet.
     
     
     
    marekm
    Guest
    #10
    0
    25.11.2023 01:46:00
    Ищу, какой тип L2-туннеля через Интернет подойдет лучше всего:  
    - нужно передавать несколько VLAN  
    - нужно передавать RFC4638 PPPoE внутри VLAN, то есть L2MTU минимум 1526 (MTU 1500 + PPPoE 8 + VLAN 4 + Ethernet 14)  
    - клиент находится за каким-то сломанным NAT (может быть даже двойной NAT: CGNAT у большого провайдера и еще один на локальном ONT, которым я не управляю)  
    - нужно ограничить MTU/MRU UDP-пакетов по Интернету примерно до 1400 (возможно, есть проблемы, например, не работает Path MTU Discovery)  
    - трафик должен быть зашифрован, чтобы большой провайдер не видел содержимое (шифрование должно быть быстрым, но не обязательно очень сильным)  
    - нужна скорость до 100 Мбит/с на клиенте, до 1 Гбит/с на сервере, около 100 туннелей (не все одновременно на полной скорости)  
    - сервер с публичным IP под моим контролем, хватит ли RB5009 (на "стике", с несколькими VLAN по 10G SFP+) или нужен CCR?  
    - клиенты в ценовом диапазоне RB750Gr3 или, возможно, hAP ax lite (Wi-Fi не нужен, но этот вариант кажется с хорошей скоростью CPU за свои деньги)  

    Что лучше подойдет: L2TPv3-ether, EoIP поверх WireGuard или проверенный L2TP с BCP? Последний не поддерживает VLAN, но, возможно, можно обойти это, запустив его на отдельном Ethernet-порте, который будет внешне замкнут в другой порт, входящий в аппаратно ускоренный VLAN-фильтрованный мост?
     
     
     
    marekm
    Guest
    #11
    0
    28.11.2023 19:29:00
    В L2TP-сервере можно указать interface-list и добавить этот список интерфейсов в качестве порта моста, так сервер будет добавлять динамические порты моста для каждого входящего соединения. Но при этом нельзя указать этот interface-list в таблице VLAN моста с tagged=…, поэтому динамические порты моста не работают с VLAN-фильтрацией моста для разрешения конкретных tagged VLAN. Эта функция уже была запрошена здесь больше трёх лет назад — http://forum.mikrotik.com/t/feature-request-add-interface-list-into-bridge-vlan-table/137940/1 — она была бы очень полезной (для статичных портов это просто неудобство, а вот динамические порты, добавляемые через interface-list как в L2TP-ether сервере, не работают с VLAN-фильтрацией).
     
     
     
    anav
    Guest
    #12
    0
    28.11.2023 19:42:00
    Для L2TP поверх WG → https://forum.mikrotik.com/viewtopic.php?t=182340 Посмотрите пункт 10 (10) L2TP через WIREGUARD по вопросам MTU.
     
     
     
    brainlabs
    Guest
    #13
    0
    17.02.2024 09:55:00
    Извиняюсь за поздний ответ, просто был занят. Чтобы всё заработало, нужно сделать интерфейс unmanaged, когда соединяешь Mikrotik с Mikrotik.

    [admin@MikroTik] > interface/l2tp-ether/print
    Flags: X - отключен; D - динамический; R - работает; u - unmanaged  
    0   Ru name=“l2tpv3” mtu=1500 actual-mtu=1500 connect-to=172.18.2.198 mac-address=FE:B7:65:8A:AE:8A use-ipsec=no ipsec-secret=“” allow-fast-path=no l2tp-proto-version=l2tpv3-udp circuit-id=“10” cookie-length=8-bytes digest-hash=none use-l2-specific-sublayer=no local-address=10.13.55.253 local-tunnel-id=1 local-session-id=10 remote-tunnel-id=10 remote-session-id=1 unmanaged-mode=yes

    Во вкладке managed нужно задать tunnel id и session id. К сожалению, их нельзя делать динамическими — местный и удалённый ID должны совпадать, особенно tunnel id. Единственный способ заставить это работать с Cisco — настроить session ID статически. Думаю, с другими OEM-брендами ситуация будет похожей.

    l2vpn xconnect group Mikrotik p2p cisco  
    interface GigabitEthernet0/0/1/15.50  
    neighbor ipv4 10.13.55.253  
    pw-id 10  
    pw-class Mikrotik l2tp static  
    local cookie size 8 value 0x0 0xffffffff  
    local session 1  
    remote cookie size 8 value 0x0 0xffffffff  
    remote session 1

    Единственная проблема, которую я встречаю с Cisco и Mikrotik — это то, что моё конечное устройство не может общаться и я не получаю mac-адреса.
     
     
     
    brainlabs
    Guest
    #14
    0
    17.02.2024 10:10:00
    Первая проблема — это MTU. PPPoE обычно не поддерживает 1500 и выше, как правило, максимум — 1480-1490. 2. Любой выбранный туннель также наложит ограничение на MTU. Твои варианты — фрагментировать трафик при выходе с обеих сторон. 3
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры