<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: MK VPN &amp; windows client]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме MK VPN &amp; windows client форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 06 Aug 2026 03:55:48 -0400</pubDate>
		<item>
			<title>MK VPN &amp; windows client</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62264-mk-vpn-_-windows-client/message238678">MK VPN &amp; windows client</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ответ на мой собственный вопрос… У меня были свои внутренние проблемы с маршрутизацией mk - mk pptpt link, но у клиента я обнаружил, что это проблема в прошивке роутера Netgear. После обновления прошивки всё заработало отлично. <br />
			<i>06.09.2005 13:56:00, surfnet.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62264-mk-vpn-_-windows-client/message238678</link>
			<guid>http://mikrotik.moscow/forum/forum57/62264-mk-vpn-_-windows-client/message238678</guid>
			<pubDate>Tue, 06 Sep 2005 13:56:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MK VPN &amp; windows client</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62264-mk-vpn-_-windows-client/message238677">MK VPN &amp; windows client</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всё в порядке. Если ты за MASQUERADING NAT-устройством (то есть PPTP-клиент находится за NAT, а не сервер), всё должно работать… <br />
			<i>23.08.2005 15:52:00, cmit.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62264-mk-vpn-_-windows-client/message238677</link>
			<guid>http://mikrotik.moscow/forum/forum57/62264-mk-vpn-_-windows-client/message238677</guid>
			<pubDate>Tue, 23 Aug 2005 15:52:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MK VPN &amp; windows client</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62264-mk-vpn-_-windows-client/message238676">MK VPN &amp; windows client</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вижу эти служебные порты… когда я их включаю, мне нужно добавить порт?, или оставить поле пустым? Вот статус портов на VPN-сервере MK. [admin@MikroTik] ip firewall service-port&gt; print Flags: X - disabled, I - invalid NAME                                                                                            PORTS 0   ftp                                                                                             21 1   tftp                                                                                            69 2   irc                                                                                             6667 3 X h323 4   quake3 5   mms 6   gre 7   pptp <br />
			<i>23.08.2005 15:30:00, surfnet.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62264-mk-vpn-_-windows-client/message238676</link>
			<guid>http://mikrotik.moscow/forum/forum57/62264-mk-vpn-_-windows-client/message238676</guid>
			<pubDate>Tue, 23 Aug 2005 15:30:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MK VPN &amp; windows client</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62264-mk-vpn-_-windows-client/message238675">MK VPN &amp; windows client</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хм, возможно, я тебя неправильно понял. Если ты находишься за NAT-устройством и выполняешь ВЫХОДЯЩИЙ NAT, то, вероятно, все должно быть в порядке. Проверь, что активен gre NAT helper (“/ip firewall service-port print”) - обычно он и так включен. Я думал, у тебя VPN-сервер находится за NAT-устройством – тогда тебе пришлось бы использовать dst-nat, чтобы перенаправить TCP-порт 1723 и протокол GRE на твой VPN-сервер… <br />
			<i>23.08.2005 15:16:00, cmit.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62264-mk-vpn-_-windows-client/message238675</link>
			<guid>http://mikrotik.moscow/forum/forum57/62264-mk-vpn-_-windows-client/message238675</guid>
			<pubDate>Tue, 23 Aug 2005 15:16:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MK VPN &amp; windows client</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62264-mk-vpn-_-windows-client/message238674">MK VPN &amp; windows client</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как мне настроить пропуск TCP-соединения управления (порт 1723) и протокол GRE через ваш NAT MikroTik? Я думал, что они должны проходить автоматически, ведь многие наши существующие клиенты используют VPN для работы. <br />
			<i>23.08.2005 15:05:00, surfnet.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62264-mk-vpn-_-windows-client/message238674</link>
			<guid>http://mikrotik.moscow/forum/forum57/62264-mk-vpn-_-windows-client/message238674</guid>
			<pubDate>Tue, 23 Aug 2005 15:05:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MK VPN &amp; windows client</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62264-mk-vpn-_-windows-client/message238673">MK VPN &amp; windows client</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ты уже организовал прохождение TCP-соединения управления (порт 1723) и протокол GRE через твой NATing MikroTik к VPN-шлюзу? <br />
			<i>23.08.2005 14:03:00, cmit.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62264-mk-vpn-_-windows-client/message238673</link>
			<guid>http://mikrotik.moscow/forum/forum57/62264-mk-vpn-_-windows-client/message238673</guid>
			<pubDate>Tue, 23 Aug 2005 14:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MK VPN &amp; windows client</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62264-mk-vpn-_-windows-client/message238672">MK VPN &amp; windows client</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я ничего не блокирую через файрвол, хотя и нахожусь за другим MK, делающим NAT. <br />
			<i>23.08.2005 13:33:00, surfnet.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62264-mk-vpn-_-windows-client/message238672</link>
			<guid>http://mikrotik.moscow/forum/forum57/62264-mk-vpn-_-windows-client/message238672</guid>
			<pubDate>Tue, 23 Aug 2005 13:33:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MK VPN &amp; windows client</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62264-mk-vpn-_-windows-client/message238671">MK VPN &amp; windows client</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У тебя есть какие-нибудь правила брандмауэра, которые могут блокировать GRE-пакеты и/или TCP-порт 1723? Ты осуществляешь NAT для своих подписчиков? Или у них есть публичные маршрутизируемые IP-адреса? <br />
			<i>23.08.2005 03:52:00, wildbill442.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62264-mk-vpn-_-windows-client/message238671</link>
			<guid>http://mikrotik.moscow/forum/forum57/62264-mk-vpn-_-windows-client/message238671</guid>
			<pubDate>Tue, 23 Aug 2005 03:52:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>MK VPN &amp; windows client</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/62264-mk-vpn-_-windows-client/message238670">MK VPN &amp; windows client</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня на Mikrotik 2.9rc10 настроен DSL-аккаунт с обычным статным IP, маршрутизация идет через DSL, без PPPoE и прочего. Я сам выступаю в роли провайдера и пытаюсь настроить VPN-соединение для клиента, чтобы он мог получить доступ к своей сети. Настроил VPN по умолчанию, без шифрования. Соединение работает отлично изнутри нашей сети, где и происходит терминация DSL в нашем Redback. Однако, подключение из других мест не работает. Всегда получаю ошибку 651. Вот что показывают логи на Mikrotik:<br /><br />07:32:34 pptp,info TCP connection established from 66.151.140.236<br />07:32:34 pptp,ppp,debug &lt;66.151.140.236&gt;: PPP started<br />07:32:34 pptp,ppp,info : waiting for call…<br />07:32:34 pptp,debug,packet rcvd Start-Control-Connection-Request from 66.151.140.236<br />07:32:34 pptp,debug,packet protocol-version=0x0100<br />07:32:34 pptp,debug,packet framing-capabilities=1<br />07:32:34 pptp,debug,packet bearer-capabilities=1<br />07:32:34 pptp,debug,packet maximum-channels=0<br />07:32:34 pptp,debug,packet firmware-revision=2195<br />07:32:34 pptp,debug,packet host-name=<br />07:32:34 pptp,debug,packet vendor-name=Microsoft Windows NT<br />07:32:34 pptp,debug,packet sent Start-Control-Connection-Reply to 66.151.140.236<br />07:32:34 pptp,debug,packet protocol-version=0x0100<br />07:32:34 pptp,debug,packet result-code=1<br />07:32:34 pptp,debug,packet error-code=0<br />07:32:34 pptp,debug,packet framing-capabilities=2<br />07:32:34 pptp,debug,packet bearer-capabilities=0<br />07:32:34 pptp,debug,packet maximum-channels=0<br />07:32:34 pptp,debug,packet firmware-revision=1<br />07:32:34 pptp,debug,packet host-name=MikroTik<br />07:32:34 pptp,debug,packet vendor-name=MikroTik<br />07:32:34 pptp,debug,packet rcvd Outgoing-Call-Request from 66.151.140.236<br />07:32:34 pptp,debug,packet call-id=3448<br />07:32:34 pptp,debug,packet call-serial-number=42859<br />07:32:34 pptp,debug,packet minimum-bps=300<br />07:32:34 pptp,debug,packet maximum-bps=100000000<br />07:32:34 pptp,debug,packet bearer-type=3<br />07:32:34 pptp,debug,packet framing-type=3<br />07:32:34 pptp,debug,packet packet-recv-window-size=64<br />07:32:34 pptp,debug,packet packet-processing-delay=0<br />07:32:34 pptp,debug,packet phone-number-length=0<br />07:32:34 pptp,debug,packet phone-number=<br />07:32:34 pptp,debug,packet subaddress=<br />07:32:34 pptp,ppp,debug &lt;66.151.140.236&gt;: PPP connected<br />07:32:34 pptp,ppp,debug &lt;66.151.140.236&gt;: LCP lowerup<br />07:32:34 pptp,ppp,debug &lt;66.151.140.236&gt;: LCP open<br />07:32:34 pptp,debug,packet sent Outgoing-Call-Reply to 66.151.140.236<br />07:32:34 pptp,debug,packet call-id=30<br />07:32:34 pptp,debug,packet peers-call-id=3448<br />07:32:34 pptp,debug,packet result-code=1<br />07:32:34 pptp,debug,packet error-code=0<br />07:32:34 pptp,debug,packet cause-code=0<br />07:32:34 pptp,debug,packet connect-speed=100000<br />07:32:34 pptp,debug,packet packet-recv-window-size=100<br />07:32:34 pptp,debug,packet packet-processing-delay=0<br />07:32:34 pptp,debug,packet physical-channel-id=0<br />07:32:35 pptp,ppp,debug &lt;66.151.140.236&gt;: LCP timer<br />07:32:35 pptp,ppp,debug,packet &lt;66.151.140.236&gt;: sent LCP ConfReq id=0x1<br />07:32:35 pptp,ppp,debug,packet &lt;mru 1460&gt;<br />07:32:35 pptp,ppp,debug,packet &lt;magic 0x3f6ab60f&gt;<br />07:32:35 pptp,ppp,debug,packet<br />07:32:36 pptp,ppp,debug &lt;66.151.140.236&gt;: LCP timer<br />07:32:36 pptp,ppp,debug &lt;66.151.140.236&gt;: LCP timeout waiting initial data<br />07:32:36 pptp,ppp,debug &lt;66.151.140.236&gt;: LCP lowerdown<br />07:32:36 pptp,ppp,info : terminating…<br />07:32:36 pptp,ppp,debug &lt;66.151.140.236&gt;: PPP disconnected &lt;&gt;<br />07:32:36 pptp,ppp,debug &lt;66.151.140.236&gt;: PPP destroy<br />07:32:36 pptp,ppp,debug &lt;66.151.140.236&gt;: PPP stopped<br />07:32:36 pptp,ppp,info : disconnected<br />07:32:36 pptp,ppp,debug &lt;66.151.140.236&gt;: CCP lowerdown<br />07:32:36 pptp,ppp,debug &lt;66.151.140.236&gt;: CCP down event in initial state<br />07:32:36 pptp,ppp,debug &lt;66.151.140.236&gt;: IPCP lowerdown<br />07:32:36 pptp,ppp,debug &lt;66.151.140.236&gt;: IPCP down event in initial state<br />Есть какие-нибудь идеи? <br />
			<i>22.08.2005 23:50:00, surfnet.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/62264-mk-vpn-_-windows-client/message238670</link>
			<guid>http://mikrotik.moscow/forum/forum57/62264-mk-vpn-_-windows-client/message238670</guid>
			<pubDate>Mon, 22 Aug 2005 23:50:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
