<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: L2TP-туннель аутентификация]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме L2TP-туннель аутентификация форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 05 Aug 2026 06:20:06 -0400</pubDate>
		<item>
			<title>L2TP-туннель аутентификация</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61655-l2tp_tunnel-autentifikatsiya/message235983">L2TP-туннель аутентификация</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Cisco 1600 series, Cisco 1720 VPN Access Router, Cisco 2500 series, Cisco 2600. <br />
			<i>22.06.2005 10:36:00, spok.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61655-l2tp_tunnel-autentifikatsiya/message235983</link>
			<guid>http://mikrotik.moscow/forum/forum57/61655-l2tp_tunnel-autentifikatsiya/message235983</guid>
			<pubDate>Wed, 22 Jun 2005 10:36:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>L2TP-туннель аутентификация</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61655-l2tp_tunnel-autentifikatsiya/message235982">L2TP-туннель аутентификация</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мы это рассматривали со временем, но нам нужно было завершить поддержку базового PPP. У нас нет "большого железа" для тестирования. Есть небольшие Cisco, и еще должны поступить для проверки совместимости и прочего. Скажи, пожалуйста, поддерживают ли небольшие Cisco функции LNS??? Или есть какие-нибудь предложения, как можно протестировать такую поддержку, если она будет реализована. John <br />
			<i>22.06.2005 08:42:00, tully.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61655-l2tp_tunnel-autentifikatsiya/message235982</link>
			<guid>http://mikrotik.moscow/forum/forum57/61655-l2tp_tunnel-autentifikatsiya/message235982</guid>
			<pubDate>Wed, 22 Jun 2005 08:42:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>L2TP-туннель аутентификация</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61655-l2tp_tunnel-autentifikatsiya/message235981">L2TP-туннель аутентификация</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня проблема с настройкой MT как LNS. Я хочу, чтобы PPP dialup через ISDN подключался к MT. Виртуальный POP (LAC) отправляет мне L2TP туннели на мой MT. Пожалуйста, помогите. <br />
			<i>21.06.2005 20:27:00, spok.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61655-l2tp_tunnel-autentifikatsiya/message235981</link>
			<guid>http://mikrotik.moscow/forum/forum57/61655-l2tp_tunnel-autentifikatsiya/message235981</guid>
			<pubDate>Tue, 21 Jun 2005 20:27:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>L2TP-туннель аутентификация</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61655-l2tp_tunnel-autentifikatsiya/message235980">L2TP-туннель аутентификация</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не испытываю особых проблем с этим, потому что у нас уже есть все необходимые "игрушки для взрослых" (вроде Redback SMS и Juniper), по крайней мере, как LNS. Но было бы очень здорово использовать MikroTik на стороне LAC (в основном с беспроводной связью) таким образом, чтобы он был совместим с "игрушками для взрослых" на стороне LNS. И хотя бы иметь возможность заменить один из высококлассных LNS на MikroTik-маршрутизатор в худшем случае аппаратного отказа. Возможность использования устройства MikroTik в качестве точки доступа беспроводной сети и LAC, совместимого с Redback и Juniper L2TP, была бы настоящим плюсом, так как это позволило бы нам расширить существующую инфраструктуру абонентов (на стороне LNS) для PPPoE-over-DSL и старого доброго PPP dialup через POTS и ISDN на беспроводную связь. И, как я уже говорил, если RouterOS мог бы хорошо справляться со стороны LNS, возможно, даже удастся сократить количество LNS-устройств Redback/Juniper/Cisco и использовать MikroTik вместо этого для нового POP. –Том <br />
			<i>19.06.2005 20:42:00, tneumann.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61655-l2tp_tunnel-autentifikatsiya/message235980</link>
			<guid>http://mikrotik.moscow/forum/forum57/61655-l2tp_tunnel-autentifikatsiya/message235980</guid>
			<pubDate>Sun, 19 Jun 2005 20:42:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>L2TP-туннель аутентификация</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61655-l2tp_tunnel-autentifikatsiya/message235979">L2TP-туннель аутентификация</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да ну, плохая идея… пакеты нужно пересылать через L2TP-соединение… <br />
			<i>19.06.2005 19:43:00, wildbill442.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61655-l2tp_tunnel-autentifikatsiya/message235979</link>
			<guid>http://mikrotik.moscow/forum/forum57/61655-l2tp_tunnel-autentifikatsiya/message235979</guid>
			<pubDate>Sun, 19 Jun 2005 19:43:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>L2TP-туннель аутентификация</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61655-l2tp_tunnel-autentifikatsiya/message235978">L2TP-туннель аутентификация</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не получается связать только интерфейсы третьего уровня, насколько мне известно. <br />
			<i>19.06.2005 19:10:00, sten.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61655-l2tp_tunnel-autentifikatsiya/message235978</link>
			<guid>http://mikrotik.moscow/forum/forum57/61655-l2tp_tunnel-autentifikatsiya/message235978</guid>
			<pubDate>Sun, 19 Jun 2005 19:10:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>L2TP-туннель аутентификация</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61655-l2tp_tunnel-autentifikatsiya/message235977">L2TP-туннель аутентификация</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Нельзя было просто создать туннель L2TP, а потом создать интерфейс-мост и добавить интерфейс беспроводной точки доступа и интерфейс L2TP к этому мосту? Документация, на которую я тебя сослался, просто показывает, как создать туннель L2TP и как установить аутентификацию для этого туннеля, что, я думал, и было тебе нужно. -bill <br />
			<i>19.06.2005 18:56:00, wildbill442.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61655-l2tp_tunnel-autentifikatsiya/message235977</link>
			<guid>http://mikrotik.moscow/forum/forum57/61655-l2tp_tunnel-autentifikatsiya/message235977</guid>
			<pubDate>Sun, 19 Jun 2005 18:56:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>L2TP-туннель аутентификация</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61655-l2tp_tunnel-autentifikatsiya/message235976">L2TP-туннель аутентификация</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Потому что все и вся пихают это мне в задницу. Как я и говорил, это просто такая особенность взаимодействия оптом на рынке провайдеров доступа. Если я хочу с ними играть, то должен играть по их правилам. Что касается очень простой схемы, которую я описал в своем предыдущем сообщении, то я согласен, что у меня было бы куча альтернатив, чтобы это заработало, например, напрямую соединить MT1 и MT2 на уровне 2, или использовать EoIP-туннель, чтобы реализовать PPPoE AC на MT2, что угодно. То, что я описал, было просто очень простой тестовой настройкой, которую я придумал. На самом деле, ко мне также поступало бы большое количество PPPoE-соединений от DSL-провайдеров доступа и так далее, и эти ребята доставляют только через L2TP в том виде, в котором я описал. –Том <br />
			<i>19.06.2005 16:06:00, tneumann.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61655-l2tp_tunnel-autentifikatsiya/message235976</link>
			<guid>http://mikrotik.moscow/forum/forum57/61655-l2tp_tunnel-autentifikatsiya/message235976</guid>
			<pubDate>Sun, 19 Jun 2005 16:06:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>L2TP-туннель аутентификация</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61655-l2tp_tunnel-autentifikatsiya/message235975">L2TP-туннель аутентификация</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я копался в этом примерно полгода назад. Получить такую конфигурацию с RouterOS в текущем виде реально не получится. Жаль, я бы с радостью этим занялся. Если бы они сделали это правильно и корректно передавали PPP-фреймы. Но зачем использовать что-то, что, насколько я знаю, не может передавать L2TP-пакеты без уменьшения MTU для туннелированного трафика? <br />
			<i>19.06.2005 14:41:00, sten.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61655-l2tp_tunnel-autentifikatsiya/message235975</link>
			<guid>http://mikrotik.moscow/forum/forum57/61655-l2tp_tunnel-autentifikatsiya/message235975</guid>
			<pubDate>Sun, 19 Jun 2005 14:41:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>L2TP-туннель аутентификация</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61655-l2tp_tunnel-autentifikatsiya/message235974">L2TP-туннель аутентификация</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			wildbill442, спасибо за подсказку. Я прочитал эту часть документации, но всё равно не уверен, как это поможет мне. Сценарий, показанный в документах по адресу <noindex><a href="http://www.mikrotik.com/docs/ros/2.8/interface/l2tp" target="_blank" rel="nofollow" >http://www.mikrotik.com/docs/ros/2.8/interface/l2tp</a></noindex>, использует L2TP для реализации простого одноточечного туннеля. По сути, можно было бы использовать PPTP или, возможно, IPsec вместо L2TP. Но это не тот тип туннеля, который я хочу настроить. Посмотрите на эту схему, чтобы понять, что я пытаюсь сделать. В этой конфигурации левый MikroTik роутер (MT1) будет выступать в качестве точки доступа, принимая входящие PPPoE-соединения от WLAN-клиентов (в отличие от изображения, может быть более одного одновременно), но вместо того, чтобы самостоятельно завершать и маршрутизировать их, я хочу, чтобы MT1 перенаправлял все PPPoE-сессии через L2TP-туннель на MT2, где будет завершена PPP-сессия. Для PPPoE-клиента будет казаться, что у него есть прямое PPP-соединение с MT2, а MT2 будет выполнять аутентификацию PPP для клиента, предоставлять клиентский IP-адрес из пула и подключать клиента к Интернету. Это типичная схема оптовой PPP, используемая между провайдерами доступа и интернет-провайдерами по всему миру, но я думаю, что страница документации, которую вы указали, реализует что-то другое, не так ли? –Том <br />
			<i>19.06.2005 08:28:00, tneumann.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61655-l2tp_tunnel-autentifikatsiya/message235974</link>
			<guid>http://mikrotik.moscow/forum/forum57/61655-l2tp_tunnel-autentifikatsiya/message235974</guid>
			<pubDate>Sun, 19 Jun 2005 08:28:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>L2TP-туннель аутентификация</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61655-l2tp_tunnel-autentifikatsiya/message235973">L2TP-туннель аутентификация</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			<noindex><a href="http://www.mikrotik.com/docs/ros/2.8/interface/l2tp" target="_blank" rel="nofollow" >http://www.mikrotik.com/docs/ros/2.8/interface/l2tp</a></noindex> Настраиваете аутентификацию через PPP, открываете PPP и создаете новый секрет для сервиса L2TP. /ppp secret add … <br />
			<i>19.06.2005 06:20:00, wildbill442.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61655-l2tp_tunnel-autentifikatsiya/message235973</link>
			<guid>http://mikrotik.moscow/forum/forum57/61655-l2tp_tunnel-autentifikatsiya/message235973</guid>
			<pubDate>Sun, 19 Jun 2005 06:20:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>L2TP-туннель аутентификация</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61655-l2tp_tunnel-autentifikatsiya/message235972">L2TP-туннель аутентификация</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Просто проверяю L2TP-сервер RouterOS 2.9rc5, и не могу найти никакой информации о том, как настроить параметры аутентификации для самого L2TP-туннеля (а не для PPP-сессий, работающих внутри него). Я привык работать с L2TP-туннелями на Cisco и Redback системах, и когда мы получаем L2TP-туннели от других партнерских ISP или провайдеров доступа, обычно требуется настроить авторизацию установки L2TP-туннеля для каждого L2TP-туннельного пира. Как это делается в RouterOS? Например, на Cisco что-то вроде (цитата из документации Cisco по L2TP):<br /><br />vpdn enable<br />!<br />vpdn-group 1<br /><br />accept dialin l2tp virtual-template 1 remote sp_lac<br /><br />local name lns<br /><br />Вам также потребуется настроить локальные записи базы данных имен пользователей для LAC и LNS. Записи используются в процессе аутентификации туннеля. Ниже приведен пример этих записей:<br /><br />!<br />username sp_lac password 7 104D000A0618<br />username lns password 7 01100F175804 <br />! В этом примере L2TP-партнер должен идентифицировать себя как sp_lac и предоставить правильный пароль (из строки username sp_lac password 7 104D000A0618) для установки L2TP-туннеля. Аутентификация PPP-сессии, поступающей через L2TP-туннель после его запуска, здесь меня не интересует. Что я упускаю? –Tom <br />
			<i>18.06.2005 15:16:00, tneumann.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61655-l2tp_tunnel-autentifikatsiya/message235972</link>
			<guid>http://mikrotik.moscow/forum/forum57/61655-l2tp_tunnel-autentifikatsiya/message235972</guid>
			<pubDate>Sat, 18 Jun 2005 15:16:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
