<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: &quot;L2TP Клиент&quot; против &quot;L2TP Сервер&quot;]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме &quot;L2TP Клиент&quot; против &quot;L2TP Сервер&quot; форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sun, 02 Aug 2026 09:52:27 -0400</pubDate>
		<item>
			<title>&quot;L2TP Клиент&quot; против &quot;L2TP Сервер&quot;</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84316-l2tp-klient_-protiv-_l2tp-server/message385345">&quot;L2TP Клиент&quot; против &quot;L2TP Сервер&quot;</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, Синди, я довольно долго над этим работал, но немного застрял на загадочных случаях, когда соединение не устанавливается. Я описал проблему здесь и добавил свою конфигурацию. Если сможешь взглянуть, буду очень признателен. <noindex><a href="http://forum.mikrotik.com/t/cannot-port-forward-through-dstnat/164120/5" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/cannot-port-forward-through-dstnat/164120/5</a></noindex> <br />
			<i>29.06.2023 12:57:00, r0berts.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84316-l2tp-klient_-protiv-_l2tp-server/message385345</link>
			<guid>http://mikrotik.moscow/forum/forum57/84316-l2tp-klient_-protiv-_l2tp-server/message385345</guid>
			<pubDate>Thu, 29 Jun 2023 12:57:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>&quot;L2TP Клиент&quot; против &quot;L2TP Сервер&quot;</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84316-l2tp-klient_-protiv-_l2tp-server/message385344">&quot;L2TP Клиент&quot; против &quot;L2TP Сервер&quot;</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Начните с добавления маршрута для теста. На клиенте добавьте маршрут dst-address=1.1.1.1 gateway=l2tpaa и попробуйте пропинговать с самого клиентского роутера, не указывая интерфейс. В зависимости от конкретного варианта использования, возможно, вам понадобятся несколько маршрутов как на клиенте, так и на сервере, или правило src-nat/masquerade на клиенте, или политика маршрутизации на клиенте (под политикой маршрутизации понимается использование не только адреса назначения для выбора маршрута). Опишите случай использования, чтобы получить более конкретный совет. <br />
			<i>25.06.2023 10:25:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84316-l2tp-klient_-protiv-_l2tp-server/message385344</link>
			<guid>http://mikrotik.moscow/forum/forum57/84316-l2tp-klient_-protiv-_l2tp-server/message385344</guid>
			<pubDate>Sun, 25 Jun 2023 10:25:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>&quot;L2TP Клиент&quot; против &quot;L2TP Сервер&quot;</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84316-l2tp-klient_-protiv-_l2tp-server/message385343">&quot;L2TP Клиент&quot; против &quot;L2TP Сервер&quot;</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, это очень помогает. Я на том этапе, где мне удалось установить подключение клиента. Но потом я не совсем понимаю, как убедиться, что соединение действительно работает — например, когда я пытаюсь пропинговать с роутера через этот интерфейс, получаю «назначение недоступно» от сервера (IP), к которому подключил клиента. В остальном сервер показывает статус connected: /interface/l2tp-client/print<br />0 &nbsp;R name="l2tpaa" max-mtu=1450 max-mru=1450 mrru=disabled connect-to=ip.ad.re.ss user="user1" password="password" <br /> &nbsp; &nbsp; &nbsp;profile=default keepalive-timeout=60 use-peer-dns=no use-ipsec=no ipsec-secret="" allow-fast-path=no add-default-route=no <br /> &nbsp; &nbsp; &nbsp;dial-on-demand=no allow=mschap2 l2tp-proto-version=l2tpv2 l2tpv3-digest-hash=md5<br /><br />Как лучше проверить работоспособность подключения через этот интерфейс? Я пробовал пинговать интерфейсы (время вышло), пинговать 1.1.1.1 — тоже получаю «назначение недоступно». <br />
			<i>25.06.2023 10:01:00, r0berts.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84316-l2tp-klient_-protiv-_l2tp-server/message385343</link>
			<guid>http://mikrotik.moscow/forum/forum57/84316-l2tp-klient_-protiv-_l2tp-server/message385343</guid>
			<pubDate>Sun, 25 Jun 2023 10:01:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>&quot;L2TP Клиент&quot; против &quot;L2TP Сервер&quot;</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84316-l2tp-klient_-protiv-_l2tp-server/message385342">&quot;L2TP Клиент&quot; против &quot;L2TP Сервер&quot;</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Термины «клиент» и «сервер» пришли из обычного бизнеса, где клиент запрашивает услугу, а сервер её предоставляет. В других протоколах клиента называют «инициатором», а сервер — «ответчиком», что точнее отражает их роли при установлении соединения. Это также помогает избежать путаницы между «сервером» как процессом и «сервером» как железом. В целом L2TP работает именно по этой логике — сервер слушает входящие запросы от клиентов, а клиент инициирует соединение с сервером.<br /><br />В RouterOS с L2TP серверная часть настройки может сначала показаться запутанной, потому что в конфигурационном дереве есть два пункта: /interface l2tp-server и /interface l2tp-server server. Второй включает общие настройки сервера, а первый — список локальных концов туннелей. Каждый раз, когда клиент успешно подключается, на сервере динамически создаётся туннельный интерфейс. Имя этого интерфейса тоже может генерироваться автоматически, или можно закрепить статическое имя за конкретным клиентским аккаунтом (/ppp secret).<br /><br />После установления туннеля его можно рассматривать как любой интерфейс третьего уровня (L3), то есть использовать обычные возможности маршрутизации как с любым другим интерфейсом. Однако на стороне сервера можно указывать маршруты с определёнными префиксами назначения, которые будут проксироваться через туннель сразу после его поднятия, используя параметры маршрутизации в /ppp secret.<br /><br />В типичном домашнем сценарии Mikrotik, выступающий L2TP-клиентом в одной стране, имеет отдельную таблицу маршрутизации, в которой туннель L2TP используется в качестве основного шлюза. Для отдельных устройств локальной сети могут применяться специальные правила firewall mangle и/или маршрутизации, чтобы они использовали эту таблицу, а не основную. А сервер в другой стране обрабатывает этот трафик так, будто он исходит из локальной сети. В итоге, например, телевизор, подключённый к клиентскому Mikrotik, кажется сервису потокового видео находящимся в стране, где расположен сервер Mikrotik.<br /><br />В типичном бизнес-сценарии Mikrotik-клиенты в домашних офисах подключаются к серверу в головном офисе, а маршрутизация на клиентах использует L2TP-туннель, чтобы локальные устройства могли обращаться к ресурсам корпоративной сети, а не выходить в интернет напрямую. <br />
			<i>20.06.2023 09:16:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84316-l2tp-klient_-protiv-_l2tp-server/message385342</link>
			<guid>http://mikrotik.moscow/forum/forum57/84316-l2tp-klient_-protiv-_l2tp-server/message385342</guid>
			<pubDate>Tue, 20 Jun 2023 09:16:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>&quot;L2TP Клиент&quot; против &quot;L2TP Сервер&quot;</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84316-l2tp-klient_-protiv-_l2tp-server/message385341">&quot;L2TP Клиент&quot; против &quot;L2TP Сервер&quot;</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Извините за беспокойство, но я всё ещё не совсем понимаю разницу. Я понял, что и l2tp-server, и l2tp-client используются для установки L2TP-туннеля с сервером (и при этом туннель может быть не зашифрован). Если я правильно понимаю, то l2tp-server устанавливает соединение и может направлять LAN-запросы через интерфейс. Фактические «потребители» этого соединения находятся в LAN. И l2tp-server может предоставить интерфейс, к которому можно подключиться из интернета — если удалённый L2TP-сервер перенаправляет трафик к нему (например, в случае получения статического IP через L2TP, когда роутер MikroTik находится за CGNAT). Но какова тогда роль l2tp-client? Если он предназначен для устройства, которое подключается к удалённому VPN, значит, MikroTik-роутер не является «потребителем» трафика, и фактический пользователь всё равно находится в LAN. Так в чём же тогда разница между l2tp-client и l2tp-server? Извините, если вопрос глупый, просто хочу разобраться. <br />
			<i>19.06.2023 16:08:00, r0berts.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84316-l2tp-klient_-protiv-_l2tp-server/message385341</link>
			<guid>http://mikrotik.moscow/forum/forum57/84316-l2tp-klient_-protiv-_l2tp-server/message385341</guid>
			<pubDate>Mon, 19 Jun 2023 16:08:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>&quot;L2TP Клиент&quot; против &quot;L2TP Сервер&quot;</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/84316-l2tp-klient_-protiv-_l2tp-server/message385340">&quot;L2TP Клиент&quot; против &quot;L2TP Сервер&quot;</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я следовал инструкциям из вики, чтобы настроить PPP/L2TP сервер на моём Mikrotik RouterOS 6.42 (stable). В довольно короткие сроки мне удалось настроить устройство так, чтобы оно принимало подключения как с моего iPhone, так и с клиентов Windows. У меня уже есть несколько серверов Windows Server 2008, выполняющих эту же задачу, поэтому мне показалось интересным зайти в PPP/Add New/L2TP Client и попытаться подключить Mikrotik к одному из этих Windows-серверов. Я могу подключаться к этим же серверам с помощью того же iPhone и клиентов Windows, с которыми подключаюсь к Mikrotik, настроенному примерно так же. Но оказалось, что всё не так просто.<br /><br />Когда я ставлю галочку "Use IPsec" и ввожу секрет, соединение не устанавливается, а в логе появляется следующее:<br /><br />969 Apr/28/2018 18:20:32 memory ipsec, info initiate new phase 1 (Identity Protection): mik.mik.mik.mik[500]&lt;=&gt;win.win.win.win[500]  <br />970 Apr/28/2018 18:20:33 memory ipsec, info ISAKMP-SA established mik.mik.mik.mik[4500]-win.win.win.win[4500] spi:thisisalongnumberI’mreplacingdon’tknowwhatitis  <br />971 Apr/28/2018 18:21:27 memory l2tp, ppp, info l2tp-out1: initializing… &nbsp;<br />972 Apr/28/2018 18:21:27 memory l2tp, ppp, info l2tp-out1: connecting… &nbsp;<br />973 Apr/28/2018 18:21:27 memory system, info device changed by root &nbsp;<br />974 Apr/28/2018 18:21:51 memory l2tp, ppp, info l2tp-out1: terminating… - session closed &nbsp;<br />975 Apr/28/2018 18:21:51 memory l2tp, ppp, info l2tp-out1: disconnected &nbsp;<br />976 Apr/28/2018 18:21:51 memory l2tp, ppp, info l2tp-out1: initializing… &nbsp;<br />977 Apr/28/2018 18:21:51 memory l2tp, ppp, info l2tp-out1: connecting… &nbsp;<br />978 Apr/28/2018 18:22:03 memory l2tp, ppp, info l2tp-out1: terminating… &nbsp;<br />979 Apr/28/2018 18:22:03 memory l2tp, ppp, info l2tp-out1: disabled<br /><br />где mik.mik.mik.mik — WAN-адрес моего роутера Mikrotik, а win.win.win.win — WAN-адрес Windows-сервера, к которому я пытаюсь подключиться.<br /><br />Также, у меня есть Untangle UTM на одном из сайтов, который поддерживает IPsec и работает с iPhone и Windows клиентами. Я пробовал то же самое с ним, и результат был примерно такой же.<br /><br />Следуя инструкциям из вики Mikrotik, мне всё-таки удалось настроить на Mikrotik в разделе IP/IPsec IPsec-туннель между Mikrotik и Untangle (после множества неправильных попыток и изучения настроек stage 1 и stage 2, чтобы согласовать эти два разных типа устройств).<br /><br />Но, честно говоря, я немного запутался — где именно стоит использовать PPP/Add New/L2TP? Разве он не должен поддерживать соединение с (например) Windows-сервером или Untangle UTM? Или для такого всегда нужно заходить в настройки IP/IPsec?<br /><br />Извините за, возможно, глупый вопрос новичка. <br />
			<i>29.04.2018 00:03:00, cgallery.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/84316-l2tp-klient_-protiv-_l2tp-server/message385340</link>
			<guid>http://mikrotik.moscow/forum/forum57/84316-l2tp-klient_-protiv-_l2tp-server/message385340</guid>
			<pubDate>Sun, 29 Apr 2018 00:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
