Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    VPN L2TP/IPSEC

    VPN L2TP/IPSEC

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    VPN L2TP/IPSEC, RouterOS
     
    Discmandj
    Guest
    #1
    0
    06.06.2017 19:33:00
    Привет, у меня такая проблема: Mikrotik L2TP-сервер с публичным IP 200.xx.xxx.xx на ether1, мост ether2-5 с LAN IP 192.168.2.1. Другой Mikrotik в другом месте с VPN L2TP IPSec к VPN-серверу, LAN IP 192.168.178.1. Всё работает отлично, пингуются сети 192.168.2.0/24 и 192.168.178.0/24. Я настроил L2TP-клиент на Windows 7 к VPN-серверу Mikrotik — всё работает, могу пинговать все IP из 192.168.2.0/24 и 192.168.178.0/24. Но как только отключаю основной шлюз на VPN-интерфейсе клиента Windows 7, чтобы интернет шёл через точку доступа, к которой подключён Windows 7, а не через VPN, то теперь пингуется только 192.168.2.0/24, а 192.168.178.0/24 — нет. Есть ли способ сохранить доступ к 192.168.178.0/24 без включения основного шлюза на VPN, или как включить основной шлюз, но чтобы интернет шёл через обычный интерфейс, а не VPN на Windows 7? Спасибо. Отправлено с iPhone через Tapatalk.
     
     
     
    Jotne
    Guest
    #2
    0
    25.05.2020 08:27:00
    Какая версия? У MT разные сборки: 6.45, 6.46, 6.47 beta. @Discmandj, не мог бы ты, пожалуйста, поделиться своей конфигурацией / export hide-sensitive file=config для обеих маршрутов?
     
     
     
    kretzu77
    Guest
    #3
    0
    25.05.2020 10:15:00
    6.46
     
     
     
    Jotne
    Guest
    #4
    0
    25.05.2020 10:33:00
    Что значит 6.46 и где твой экспорт?
     
     
     
    kretzu77
    Guest
    #5
    0
    25.05.2020 10:46:00
    6.46.6 (последняя стабильная версия). Подскажите, пожалуйста, какую именно часть экспорта вам нужно? Я тут немного новичок и не совсем понимаю, какие разделы /??? требуются. Спасибо!
     
     
     
    kretzu77
    Guest
    #6
    0
    25.05.2020 06:47:00
    Привет! После обновления в апреле VPN l2tp/ipsec больше не работает. Провайдер остался тот же, все настройки такие же, но подключение с Windows и Android телефона не работает. У тебя есть какие-то идеи?
     
     
     
    erlinden
    Guest
    #7
    0
    25.05.2020 07:22:00
    @Discmandj: не мог бы ты поделиться своей конфигурацией /export hide-sensitive file=config @kretzu77: у меня работает
     
     
     
    Jotne
    Guest
    #8
    0
    25.05.2020 11:05:00
    Мне это не нужно, но кто-то другой может помочь с вашей конфигурацией. Запустите в терминале эту команду, чтобы получить всё: /export hide-sensitive. Вырежьте и вставьте всё в пост здесь, используя теги кода </> (выделите код и нажмите кнопку, чтобы добавить теги кода).
     
     
     
    kretzu77
    Guest
    #9
    0
    25.05.2020 11:26:00
    /ip pool  
    add name=L2TP-VPN ranges=192.168.1.90-192.168.1.99  
    /ip dhcp-server  
    add address-pool=dhcp disabled=no interface=bridge lease-time=1w name=dhcp1  
    /ppp profile  
    set *0 use-encryption=required  
    add change-tcp-mss=yes dns-server=8.8.8.8,8.8.4.4 local-address=192.168.1.0 \
       name=L2TP-VPN remote-address=L2TP-VPN use-encryption=required  
    /ip settings  
    set allow-fast-path=no  
    /interface l2tp-server server  
    set default-profile=L2TP-VPN enabled=yes ipsec-secret=\
       ****************** max-mru=1276 max-mtu=1276 use-ipsec=yes  
    /interface list member  
    add comment=defconf interface=bridge list=LAN  
    add comment=defconf interface=ether1 list=WAN  
    /ip address  
    add address=192.168.1.1/24 comment=defconf interface=bridge network=\
       192.168.1.0  
    /ip dhcp-server network  
    add address=192.168.1.0/24 comment=defconf gateway=192.168.1.1 netmask=24  
    /ip firewall filter  
    add action=accept chain=input comment=\
       "defconf: принять установленные, связанные и неотслеженные соединения" connection-state=\
       established,related,untracked  
    add action=accept chain=input comment="defconf: принять ICMP" protocol=icmp  
    add action=accept chain=input comment="разрешить L2TP/IPSec" in-interface=\
       pppoe-out1 protocol=ipsec-esp  
    add action=accept chain=input comment="разрешить L2TP/IPSec" in-interface=\
       pppoe-out1 protocol=ipsec-ah  
    add action=accept chain=input comment="разрешить L2TP/IPSec" dst-port=\
       500,4500 in-interface=pppoe-out1 protocol=udp  
    add action=accept chain=forward comment=\
       "defconf: принять установленные, связанные и неотслеженные соединения" connection-state=\
       established,related,untracked  
    add action=fasttrack-connection chain=forward comment="defconf: fasttrack" \
       connection-state=established,related  
    add action=drop chain=input comment="defconf: отбросить некорректные" connection-state=\
       invalid  
    /ip firewall nat  
    add action=masquerade chain=srcnat comment="defconf: маскарад" \
       out-interface=pppoe-out1  
    /ip ipsec identity  
    add generate-policy=port-override peer=peer1 remote-id=ignore secret=\
       *************************  
    /ppp secret  
    add name=l2tp password=******************** profile=L2TP-VPN \
       service=l2tp  
    /system identity  
    set name="MikroTik RB3011"  
    /tool mac-server mac-winbox  
    set allowed-interface-list=LAN
     
     
     
    kretzu77
    Guest
    #10
    0
    29.05.2020 06:50:00
    Есть хоть какой-то шанс?
     
     
     
    sindy
    Guest
    #11
    0
    31.05.2020 12:55:00
    Мало, потому что @Jotne попросил выложить полный экспорт, а вы выбрали случайно выложить только часть. Смотрите мою автоматическую подпись ниже по поводу предотвращения публикации конфиденциальной информации.

    Некоторые мысли: (не связаны с проблемой L2TP/IPsec)

    - если только вы не редактировали правила фаервола перед публикацией, ваш фаервол вас ни от чего не защищает — поведение по умолчанию — принимать, а правил с действием drop в конце цепочек input и forward в таблице filter нет.  
    - похоже, вы вручную настроили часть IPsec, и при этом настроили /interface l2tp-server server таким образом, что он создается динамически, как вы упоминаете в апрельском обновлении.  
    - в лучшем случае встроенный VPN-клиент Windows теперь требует другие алгоритмы шифрования и аутентификации, но они не разрешены в вашем /ip ipsec profile и/или /ip ipsec proposal.  

    Попробуйте:  
    - выполнить /system logging add topic=ipsec,!packet,  
    - запускать /log print follow-only file=ipsec-start topics~“ipsec”,  
    - сделать одну полную попытку подключения с Windows,  
    - остановить /log print,  
    - потом скачать и прочитать ipsec-start.txt — возможно, это даст подсказку, в чем дело.  

    Также можно выяснить, что Windows даже не пытается подключиться — вы случайно не оставили тип подключения на «auto», вместо того чтобы поставить L2TP/IPsec?
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры