<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: VPN over wireless (2.9rc4)]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме VPN over wireless (2.9rc4) форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 05 Aug 2026 02:39:56 -0400</pubDate>
		<item>
			<title>VPN over wireless (2.9rc4)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59879-vpn-over-wireless-_2.9rc4/message227803">VPN over wireless (2.9rc4)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Я всё очистил на роутерах и сделал их как новые (с обеими Atheros-картами на каждом). Я не использовал конфигурацию из резервной копии. Настраивал вручную, как в прошлый раз. Проверил ещё раз – и работает??? Затем я сбросил роутеры к заводским настройкам и настроил их с использованием резервных файлов, как раньше. И это тоже работает!! У меня нет объяснений. Возможно, ошибся я, но не знаю, где именно. Другая возможность, что сбой вызван множественными обновлениями и откатами прошивки роутера. Спасибо большое!<br /><br />С уважением,<br />фриц<br /><br />P.S. Если я выясню, как повторить эту ситуацию, я здесь выложу. <br />
			<i>05.06.2005 10:56:00, fritz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59879-vpn-over-wireless-_2.9rc4/message227803</link>
			<guid>http://mikrotik.moscow/forum/forum57/59879-vpn-over-wireless-_2.9rc4/message227803</guid>
			<pubDate>Sun, 05 Jun 2005 10:56:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN over wireless (2.9rc4)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59879-vpn-over-wireless-_2.9rc4/message227802">VPN over wireless (2.9rc4)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мне кажется, я тут немного не туда двигаюсь, но… какую информацию выдает MT pptp сервер в момент подключения? Ничего или подключение, а потом выкидывает? Почему бы тебе просто не соединить свой вайфай с внутренним эфиром? Это решит проблему. А потом просто скрыть AP и потребовать авторизацию.<br />Randy <br />
			<i>31.05.2005 21:15:00, randyloveless.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59879-vpn-over-wireless-_2.9rc4/message227802</link>
			<guid>http://mikrotik.moscow/forum/forum57/59879-vpn-over-wireless-_2.9rc4/message227802</guid>
			<pubDate>Tue, 31 May 2005 21:15:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN over wireless (2.9rc4)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59879-vpn-over-wireless-_2.9rc4/message227801">VPN over wireless (2.9rc4)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня открыты все порты, и я пытался открыть их вручную как на вход, так и на выход, но безрезультатно.<br /><br />IP Config:<br />Router ethernet1 intern 10.10.100.1 (DHCP clients 10.10.100.101-254)<br />Router ethernet2 extern to internet (public ip)<br />Router wlan1 10.10.99.1 (DHCP clients 10.10.99.101-254)<br /><br />Если я подключаюсь извне, я могу использовать VPN (любой pub-ip). Если я подключаюсь изнутри (Клиент 10.10.100.101), я могу использовать VPN и все внутренние серверы со всеми сервисами. Я могу использовать VPN на других внешних маршрутизаторах тоже. Если я подключаюсь по WLAN (Клиент 10.10.99.1), VPN невозможен. Сетевые диски WIN2000 не работают корректно. Если интерфейс wlan1 установлен в режим "требуется ключ", я не получаю IP от DHCP. Если я использую те же самые VPN, что и описано выше, они не работают. Все остальные подключения, которые я использую в любом направлении (серфинг в интернете, прослушивание интернет-радио, печать на внутреннем принтере и т.д.), работают. Все IP-адреса (внутренние и внешние) доступны. Факт в том, что любое VPN-соединение по беспроводной связи не работает. Со всех 2.9 маршрутизаторов во всей сети. VPN на 2.9 маршрутизаторах и за маршрутизаторами. Может быть, я что-то упускаю в моей конфигурации, но я не могу найти никаких явных ошибок в настройках. У меня такая же конфигурация работает в живой эксплуатации с примерно 230 пользователями под 2.8. Я сравнивал ее много раз. Я не могу найти никаких различий.<br /><br />Ещё кое-что я заметил. Если я подключаюсь через другое беспроводное соединение, это тоже не работает (D-Link Bridge to D-link Bridge to MT’s ethernet1/2 (но работает под 2.8). Если я подключаюсь к 2.8 маршрутизатору и использую VPN, я вижу в "torch" GRE и 1723 порт. Если я делаю это на 2.9 по беспроводной связи, эти порты не видны. Ни на первом маршрутизаторе, использующем его VPN, ни на втором 2.8-маршрутизаторе (после первого).<br /><br />Надеюсь, я рассказал вам достаточно. Спасибо за ваше время и усилия.<br />fritz <br />
			<i>31.05.2005 20:03:00, fritz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59879-vpn-over-wireless-_2.9rc4/message227801</link>
			<guid>http://mikrotik.moscow/forum/forum57/59879-vpn-over-wireless-_2.9rc4/message227801</guid>
			<pubDate>Tue, 31 May 2005 20:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN over wireless (2.9rc4)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59879-vpn-over-wireless-_2.9rc4/message227800">VPN over wireless (2.9rc4)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У тебя порт 1723 настроен на passthru и 47gre на входе и выходе? Рэнди, ещё, если не сложно, скинь, пожалуйста, свою IP-адресацию. Я попробую поиграться с одной из наших тестовых систем. Рэнди. <br />
			<i>30.05.2005 21:46:00, randyloveless.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59879-vpn-over-wireless-_2.9rc4/message227800</link>
			<guid>http://mikrotik.moscow/forum/forum57/59879-vpn-over-wireless-_2.9rc4/message227800</guid>
			<pubDate>Mon, 30 May 2005 21:46:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN over wireless (2.9rc4)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59879-vpn-over-wireless-_2.9rc4/message227799">VPN over wireless (2.9rc4)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я пробовал шифровать и без шифрования с обеих сторон. Это не может быть причиной, потому что эти настройки работают, если я использую проводное соединение. Надо сказать, что у меня Atheros AR5212. Может быть, это причина? Может, 2.9 нужно 5213? И есть другие проблемы с 2.9rc4. Невозможно открыть сетевые диски на W2000-сервере и – кое-что новенькое – если я использую "требуется ключ", я не получаю IP от DHCP на MT. Я пробовал это на Routerboard 530, 230 и на ПК. Всегда одно и то же. Я думаю, что какие-то порты, пакеты, протоколы?? не переадресуются по беспроводным соединениям. У меня нет такой проблемы – на тех же роутерах под 2.9rc4 – если я использую провода. fritz <br />
			<i>30.05.2005 19:55:00, fritz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59879-vpn-over-wireless-_2.9rc4/message227799</link>
			<guid>http://mikrotik.moscow/forum/forum57/59879-vpn-over-wireless-_2.9rc4/message227799</guid>
			<pubDate>Mon, 30 May 2005 19:55:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN over wireless (2.9rc4)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59879-vpn-over-wireless-_2.9rc4/message227798">VPN over wireless (2.9rc4)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Окей, есть один момент, который нужно проверить на нашей XP-машине и в настройках MT. На MT-боксе ты задаешь информацию о пользователе как default или default-encryp.? Если ты задаешь MT как default, то ты не сможешь войти, потому что XP по умолчанию использует encryp или discon. Так что посмотри одну из своих XP-боксов и проверь под безопасностью, не стоит ли там default encryp. Сними галочку и посмотри, заработает ли это. Кстати, ты не сказал, видишь ли ты вообще XP-бокс, пытающийся подключиться к VPN. Рэнди <br />
			<i>30.05.2005 00:57:00, randyloveless.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59879-vpn-over-wireless-_2.9rc4/message227798</link>
			<guid>http://mikrotik.moscow/forum/forum57/59879-vpn-over-wireless-_2.9rc4/message227798</guid>
			<pubDate>Mon, 30 May 2005 00:57:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN over wireless (2.9rc4)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59879-vpn-over-wireless-_2.9rc4/message227797">VPN over wireless (2.9rc4)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Интерфейс MT-wlan находится в режиме “ap-bridge”. LAN и WLAN-интерфейс находятся на "внутренней" стороне, где находятся все пользователи. Каждый пользователь WLAN должен использовать интернет через VPN (Radius-Accounting. Я не использовал Radius для тестирования, так что проблема с Radius исключена). Это конфигурация, которая работала до версии 2.9. Но и в 2.9 это работает нормально только при использовании кабеля. Нет NAT, нет фильтров и т.д. PPP использует шифрование и IP-адреса из пула IP. WLAN-интерфейс использует DHCP для IP-адресов в локальной сети. Пользователи в основном подключаются с XP VPN (все настройки по умолчанию) к MT WLAN-интерфейсу:<br /><br />0 &nbsp;name=“spielberg1” mtu=1500 mac-address=00:0C:42:05:00:64 arp=enabled disable-running-check=no interface-type=Atheros AR5413 radio-name=“000C42050064” mode=ap-bridge ssid=“spielberg1” area=“” frequency-mode=manual-txpower country=austria antenna-gain=0 frequency=2457 band=2.4ghz-b/g scan-list=default rate-set=default supported-rates-b=1Mbps,2Mbps,5.5Mbps,11Mbps supported-rates-a/g=6Mbps,9Mbps,12Mbps,18Mbps,24Mbps,36Mbps,48Mbps, 54Mbps basic-rates-b=1Mbps basic-rates-a/g=6Mbps max-station-count=2007 ack-timeout=dynamic tx-power=default tx-power-mode=default noise-floor-threshold=default periodic-calibration=default burst-time=disabled fast-frames=no dfs-mode=none antenna-mode=ant-a wds-mode=disabled wds-default-bridge=none wds-ignore-ssid=no update-stats-interval=disabled default-authentication=yes default-forwarding=yes default-ap-tx-limit=0 default-client-tx-limit=0 hide-ssid=no security-profile=default disconnect-timeout=3s on-fail-retry-time=100ms preamble-mode=both<br /><br />PPP Flags:<br />* - default<br /> &nbsp;0<br /> &nbsp;* name=“default” local-address=…120.201.2 remote-address=DHCP1 use-compression=no use-vj-compression=no use-encryption=no only-one=no change-tcp-mss=no dns-server=…120.200.4,…120.200.6<br /> &nbsp;1<br /> &nbsp;* name=“default-encryption” local-address=…120.201.2 remote-address=DHCP1 use-compression=no use-vj-compression=no use-encryption=yes only-one=yes change-tcp-mss=yes dns-server=…120.200.4,…122.165.3 fritz <br />
			<i>29.05.2005 20:00:00, fritz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59879-vpn-over-wireless-_2.9rc4/message227797</link>
			<guid>http://mikrotik.moscow/forum/forum57/59879-vpn-over-wireless-_2.9rc4/message227797</guid>
			<pubDate>Sun, 29 May 2005 20:00:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN over wireless (2.9rc4)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59879-vpn-over-wireless-_2.9rc4/message227796">VPN over wireless (2.9rc4)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			По поводу проблемы с VPN на стороне PPTP-сервера, ты видишь что-нибудь от этого IP-адреса? И по беспроводной сети, ты пытаешься использовать MT как мост или точку доступа? Можешь, пожалуйста, немного точнее описать, что ты делаешь? Я понимаю, что тебе нужна VPN-связь. Но ещё раз, ты пытаешься соединить MT с MT или MT с клиентом через MT в режиме точки доступа? Покажи пример своей сетевой схемы, например, NAT и т.д. Рэнди. <br />
			<i>29.05.2005 18:29:00, randyloveless.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59879-vpn-over-wireless-_2.9rc4/message227796</link>
			<guid>http://mikrotik.moscow/forum/forum57/59879-vpn-over-wireless-_2.9rc4/message227796</guid>
			<pubDate>Sun, 29 May 2005 18:29:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN over wireless (2.9rc4)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59879-vpn-over-wireless-_2.9rc4/message227795">VPN over wireless (2.9rc4)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Роутер (Routerboard или ПК – проблема одна и та же) с зарегистрированными секретами PPP 2.9.r4 на роутере (для тестирования Radius тоже – та же проблема). С проводным ноутбуком (Win XP Pro SP2, D-Link G520 WL-Card) я могу подключиться к роутеру и начать VPN-соединение как на роутере, так и на других сетях. Всё работает, как в 2.8. Так что конфигурация VPN вроде бы настроена верно. Если подключаюсь к этому ноутбуку по беспроводной сети (отключен LAN-кабель), я могу работать в интернете и на серверах внутри и снаружи нашей сети (кроме второй проблемы, описанной ниже). Но построить VPN не получается (win-ошибка 619). Неважно, установлены VPN внутри или снаружи. Под 2.8 такая же конфигурация работала. Я пытался подключиться к разным VPN в наших и клиентских сетях через интернет. Всё работает, кроме случая подключения ноутбука через WLAN. Вторая проблема (только при беспроводном подключении) заключается в том, что я вижу, но не могу открыть сетевой диск на нашем Windows 2000 сервере. На Linux Samba-сервере диски используются нормально. Я отключил все ограничения брандмауэра и открыл все порты и службы – безрезультатно. Есть какие-нибудь идеи? Спасибо. <br />
			<i>29.05.2005 12:56:00, fritz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59879-vpn-over-wireless-_2.9rc4/message227795</link>
			<guid>http://mikrotik.moscow/forum/forum57/59879-vpn-over-wireless-_2.9rc4/message227795</guid>
			<pubDate>Sun, 29 May 2005 12:56:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN over wireless (2.9rc4)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59879-vpn-over-wireless-_2.9rc4/message227794">VPN over wireless (2.9rc4)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			больше информации <br />
			<i>28.05.2005 23:09:00, randyloveless.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59879-vpn-over-wireless-_2.9rc4/message227794</link>
			<guid>http://mikrotik.moscow/forum/forum57/59879-vpn-over-wireless-_2.9rc4/message227794</guid>
			<pubDate>Sat, 28 May 2005 23:09:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN over wireless (2.9rc4)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/59879-vpn-over-wireless-_2.9rc4/message227793">VPN over wireless (2.9rc4)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если подключаюсь к роутеру по Wi-Fi (Routerboard 230 с Atheros 5213), то не могу подключиться к VPN другого MT-роутера. Если подключаюсь напрямую по проводу — всё работает. NAT нет, правил фаервола тоже, все порты открыты. Что не так? У кого-нибудь было такое? Попробовал с PC-based MT-роутером (2.9rc4) и та же проблема. С 2.8 (та же конфигурация) этой проблемы нет. <br />
			<i>28.05.2005 08:10:00, fritz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/59879-vpn-over-wireless-_2.9rc4/message227793</link>
			<guid>http://mikrotik.moscow/forum/forum57/59879-vpn-over-wireless-_2.9rc4/message227793</guid>
			<pubDate>Sat, 28 May 2005 08:10:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
