<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: hAP ac lite, RouterOS v6.45.8, проблемы с VPN-клиентом]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме hAP ac lite, RouterOS v6.45.8, проблемы с VPN-клиентом форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 05 Aug 2026 05:05:04 -0400</pubDate>
		<item>
			<title>hAP ac lite, RouterOS v6.45.8, проблемы с VPN-клиентом</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86686-hap-ac-lite_-routeros-v6.45.8_-problemy-s-vpn_klientom/message409340">hAP ac lite, RouterOS v6.45.8, проблемы с VPN-клиентом</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Похоже, эта настройка сжатия никак не влияет… Даже если включить её в профиле, пинг всё равно постоянно около 900 мс. <br />
			<i>09.06.2020 07:57:00, masterx1981.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86686-hap-ac-lite_-routeros-v6.45.8_-problemy-s-vpn_klientom/message409340</link>
			<guid>http://mikrotik.moscow/forum/forum57/86686-hap-ac-lite_-routeros-v6.45.8_-problemy-s-vpn_klientom/message409340</guid>
			<pubDate>Tue, 09 Jun 2020 07:57:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>hAP ac lite, RouterOS v6.45.8, проблемы с VPN-клиентом</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86686-hap-ac-lite_-routeros-v6.45.8_-problemy-s-vpn_klientom/message409339">hAP ac lite, RouterOS v6.45.8, проблемы с VPN-клиентом</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			/ppp profile add copy-from=default-encryption use-compression=yes name=encryption-with-compression &nbsp;<br />/interface l2tp-client set your-interface-name profile=encryption-with-compression &nbsp;<br />Отключитесь, подключитесь заново, протестируйте. <br />
			<i>08.06.2020 17:25:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86686-hap-ac-lite_-routeros-v6.45.8_-problemy-s-vpn_klientom/message409339</link>
			<guid>http://mikrotik.moscow/forum/forum57/86686-hap-ac-lite_-routeros-v6.45.8_-problemy-s-vpn_klientom/message409339</guid>
			<pubDate>Mon, 08 Jun 2020 17:25:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>hAP ac lite, RouterOS v6.45.8, проблемы с VPN-клиентом</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86686-hap-ac-lite_-routeros-v6.45.8_-problemy-s-vpn_klientom/message409338">hAP ac lite, RouterOS v6.45.8, проблемы с VPN-клиентом</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Что касается mangle, я настроил его, добавив в правило fasttrack по умолчанию исключение для трафика с меткой маршрутизации «VPN» (! VPN). Та же метка «VPN» используется в маршруте от моей сети к удалённой сети на интерфейсе клиента l2tp. Затем я создал 2 mangle:<br /><br />- Один отмечает маршрутизацию с локальной сети на IP-адреса удалённой сети с меткой «VPN» (используется маршрутом).<br />- Другой всегда маркирует трафик с интерфейса клиента l2tp с меткой «VPN» (в основном для исключения VPN-трафика из действия fasttrack).<br /><br />Таким образом fasttrack не обрабатывает VPN-трафик. Соединение стабильное, всё работает как надо, но довольно медленнее из-за отсутствия сжатия. Если удастся настроить сжатие mppc — будет идеально. <br />
			<i>08.06.2020 14:57:00, masterx1981.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86686-hap-ac-lite_-routeros-v6.45.8_-problemy-s-vpn_klientom/message409338</link>
			<guid>http://mikrotik.moscow/forum/forum57/86686-hap-ac-lite_-routeros-v6.45.8_-problemy-s-vpn_klientom/message409338</guid>
			<pubDate>Mon, 08 Jun 2020 14:57:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>hAP ac lite, RouterOS v6.45.8, проблемы с VPN-клиентом</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86686-hap-ac-lite_-routeros-v6.45.8_-problemy-s-vpn_klientom/message409337">hAP ac lite, RouterOS v6.45.8, проблемы с VPN-клиентом</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ух ты, нашёл разницу! VPN на Windows (и ddwrt) был настроен с программным сжатием. Когда я отключил сжатие в клиенте Windows VPN, пинг по Windows VPN подскочил с ~160мс до ~900мс, как и у Mikrotik VPN. Есть ли в Mikrotik способ использовать сжатие mppc? Потому что канал на другой стороне реально медленный, и я предпочитаю немного дополнительной нагрузки на вычисления сжатия... Пытался включить флаг «Use Compression» в профиле, но пинг всё равно высокий... <br />
			<i>08.06.2020 10:25:00, masterx1981.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86686-hap-ac-lite_-routeros-v6.45.8_-problemy-s-vpn_klientom/message409337</link>
			<guid>http://mikrotik.moscow/forum/forum57/86686-hap-ac-lite_-routeros-v6.45.8_-problemy-s-vpn_klientom/message409337</guid>
			<pubDate>Mon, 08 Jun 2020 10:25:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>hAP ac lite, RouterOS v6.45.8, проблемы с VPN-клиентом</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86686-hap-ac-lite_-routeros-v6.45.8_-problemy-s-vpn_klientom/message409336">hAP ac lite, RouterOS v6.45.8, проблемы с VPN-клиентом</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			И вот дамп: &nbsp;<br />70	2.906474	192.168.88.254	192.168.1.1	IPv4	1514	Фрагментированный IP-протокол (proto=ICMP 1, off=0, ID=d9f5) [Собран в #156]  <br />... &nbsp;<br />155	2.911652	192.168.88.254	192.168.1.1	IPv4	1514	Фрагментированный IP-протокол (proto=ICMP 1, off=62160, ID=d9f5) [Собран в #156]  <br />156	2.911740	192.168.88.254	192.168.1.1	ICMP	1402	Запрос Echo (ping) &nbsp;id=0x0002, seq=34347/11142, ttl=128 (ответ в 387) &nbsp;<br />157	2.911752	192.168.88.254	192.168.1.1	IPv4	1402	Фрагментированный IP-протокол (proto=ICMP 1, off=63640, ID=d9f5) &nbsp;<br />158	2.911908	192.168.1.34	192.168.1.1	IPv4	1410	Фрагментированный IP-протокол (proto=ICMP 1, off=0, ID=d9f5) &nbsp;<br />159	2.912378	192.168.254.12	xxx.xxx.xxx.xxx	ESP	1502	ESP (SPI=0x5ce3432c) &nbsp;<br />... &nbsp;<br />225	2.925795	192.168.254.12	xxx.xxx.xxx.xxx	ESP	1502	ESP (SPI=0x5ce3432c) &nbsp;<br />226	2.925841	192.168.1.34	192.168.1.1	IPv4	1410	Фрагментированный IP-протокол (proto=ICMP 1, off=46784, ID=d9f5) &nbsp;<br /><br />240	3.066544	xxx.xxx.xxx.xxx	192.168.254.12	ESP	1502	ESP (SPI=0x087e06ba) &nbsp;<br />241	3.067061	192.168.1.1	192.168.1.34	IPv4	1410	Фрагментированный IP-протокол (proto=ICMP 1, off=0, ID=0c9b) [Собран в #339]  <br />... &nbsp;<br />338	3.826649	xxx.xxx.xxx.xxx	192.168.254.12	ESP	462	ESP (SPI=0x087e06ba) &nbsp;<br />339	3.826947	192.168.1.1	192.168.1.34	ICMP	370	Ответ Echo (ping) id=0x0002, seq=34347/11142, ttl=127 &nbsp;<br /><br />340	3.827088	192.168.1.1	192.168.88.254	IPv4	1410	Фрагментированный IP-протокол (proto=ICMP 1, off=0, ID=0c9b) [Собран в #387]  <br />... &nbsp;<br />386	3.828052	192.168.1.1	192.168.88.254	IPv4	1410	Фрагментированный IP-протокол (proto=ICMP 1, off=63296, ID=0c9b) [Собран в #387]  <br />387	3.828064	192.168.1.1	192.168.88.254	ICMP	370	Ответ Echo (ping) id=0x0002, seq=34347/11142, ttl=126 (запрос в 156) &nbsp;<br /><br />192.168.88.254 — это IP рабочего компьютера, &nbsp;<br />192.168.88.1 — IP шлюза, &nbsp;<br />192.168.1.1 — удалённый IP сервера, &nbsp;<br />192.168.1.34 — IP, который роутер получил от VPN-сервера, &nbsp;<br />192.168.254.12 — WAN IP Mikrotik, &nbsp;<br />xxx.xxx.xxx.xxx — публичный IP VPN-сервера. &nbsp;<br /><br />Похоже, что отправка пакетов идёт довольно быстро, основная задержка — при приёме (~800 мс). Всё вроде нормально, просто офигенно медленно. Если включить VPN Windows, тот же ping (in -t) падает примерно с ~900 мс до ~160 мс (и то же происходит, если выключить софтверный VPN). <br />
			<i>08.06.2020 09:43:00, masterx1981.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86686-hap-ac-lite_-routeros-v6.45.8_-problemy-s-vpn_klientom/message409336</link>
			<guid>http://mikrotik.moscow/forum/forum57/86686-hap-ac-lite_-routeros-v6.45.8_-problemy-s-vpn_klientom/message409336</guid>
			<pubDate>Mon, 08 Jun 2020 09:43:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>hAP ac lite, RouterOS v6.45.8, проблемы с VPN-клиентом</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86686-hap-ac-lite_-routeros-v6.45.8_-problemy-s-vpn_klientom/message409335">hAP ac lite, RouterOS v6.45.8, проблемы с VPN-клиентом</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Завтра попробую покопаться поглубже. Раньше уже использовал Wireshark как просмотрщик в предыдущих тестах. Довольно странно, что при использовании Mikrotik в роли сервера (применял их трижды) такой тормозняк не замечал. Только сейчас, когда он в роли клиента. <br />
			<i>07.06.2020 10:08:00, masterx1981.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86686-hap-ac-lite_-routeros-v6.45.8_-problemy-s-vpn_klientom/message409335</link>
			<guid>http://mikrotik.moscow/forum/forum57/86686-hap-ac-lite_-routeros-v6.45.8_-problemy-s-vpn_klientom/message409335</guid>
			<pubDate>Sun, 07 Jun 2020 10:08:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>hAP ac lite, RouterOS v6.45.8, проблемы с VPN-клиентом</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86686-hap-ac-lite_-routeros-v6.45.8_-problemy-s-vpn_klientom/message409334">hAP ac lite, RouterOS v6.45.8, проблемы с VPN-клиентом</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Такая огромная разница — это странно. Сниффинг должен показать задержки на отдельных этапах обработки пакетов. Пакет ICMP echo request приходит через LAN-интерфейс в момент времени T1; VPN-транспортный пакет, который его несёт (IPsec-зашифрованный L2TP или GRE, если вы используете PPTP), отправляется в момент T2; VPN-транспортный пакет с ICMP echo response приходит в момент T3, а декапсулированный ICMP echo response — в момент T4. Это должно показать, откуда именно возникает задержка. Для анализа сниффа понадобится Wireshark, так как фильтр сниффинга должен быть достаточно широким (без ограничений по интерфейсу или протоколу, с несколькими IP-адресами), чтобы захватить и полезную нагрузку (ICMP request/response), и VPN-транспортные пакеты. <br />
			<i>06.06.2020 15:02:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86686-hap-ac-lite_-routeros-v6.45.8_-problemy-s-vpn_klientom/message409334</link>
			<guid>http://mikrotik.moscow/forum/forum57/86686-hap-ac-lite_-routeros-v6.45.8_-problemy-s-vpn_klientom/message409334</guid>
			<pubDate>Sat, 06 Jun 2020 15:02:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>hAP ac lite, RouterOS v6.45.8, проблемы с VPN-клиентом</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86686-hap-ac-lite_-routeros-v6.45.8_-problemy-s-vpn_klientom/message409333">hAP ac lite, RouterOS v6.45.8, проблемы с VPN-клиентом</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Извиняюсь, что не выложил конфиг раньше, но он был довольно стандартный: я начал с дефолтных настроек и включил только нужное. Но если дело в действии fasttrack, почему тогда, когда я настраивал несколько серверов l2tp/pptp на Mikrotik, такой проблемы не возникало? Всегда использую L2TP, пробовал полностью отключить fasttrack (только для теста) — соединение стало стабильнее (меньше потерянных пингов, как и ожидалось), но производительность всё равно оставляет желать лучшего. Пинг с размером 65000 байт (на самом деле немного больше, так как Windows ping добавляет заголовок), то есть фрагментированный, на Mikrotik занимает около 900 мс, а с Windows VPN (всё тот же L2TP) — около 160 мс… <br />
			<i>05.06.2020 11:04:00, masterx1981.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86686-hap-ac-lite_-routeros-v6.45.8_-problemy-s-vpn_klientom/message409333</link>
			<guid>http://mikrotik.moscow/forum/forum57/86686-hap-ac-lite_-routeros-v6.45.8_-problemy-s-vpn_klientom/message409333</guid>
			<pubDate>Fri, 05 Jun 2020 11:04:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>hAP ac lite, RouterOS v6.45.8, проблемы с VPN-клиентом</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86686-hap-ac-lite_-routeros-v6.45.8_-problemy-s-vpn_klientom/message409332">hAP ac lite, RouterOS v6.45.8, проблемы с VPN-клиентом</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Извиняюсь, пропустил это при написании. Да, большинство пакетов, относящихся к fasttracked-соединениям, обходят mangle-правила и другую обработку фаерволом. Так что соединения, инициированные клиентами из вашей сети 192.168.88.0/24, устанавливаются через VPN-туннель, но как только приходит ответ и пакеты попадают под fasttrack, большинство исходящих пакетов идут по умолчанию через маршрут основной таблицы, и поэтому они никогда не доходят до назначения. Соединения действительно работают, пусть и очень медленно, потому что примерно 1, 5 или 10 процентов пакетов fasttracked-соединений не fasttracked. Один из возможных способов выборочно исключить только VPN-трафик из fasttracking описан здесь. Всегда лучше сразу выкладывать конфигурацию. Вы не думали, что это может быть связано с правилами фаервола и/или политикой маршрутизации, поэтому даже не упомянули, что используете policy routing. <br />
			<i>03.06.2020 15:32:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86686-hap-ac-lite_-routeros-v6.45.8_-problemy-s-vpn_klientom/message409332</link>
			<guid>http://mikrotik.moscow/forum/forum57/86686-hap-ac-lite_-routeros-v6.45.8_-problemy-s-vpn_klientom/message409332</guid>
			<pubDate>Wed, 03 Jun 2020 15:32:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>hAP ac lite, RouterOS v6.45.8, проблемы с VPN-клиентом</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86686-hap-ac-lite_-routeros-v6.45.8_-problemy-s-vpn_klientom/message409331">hAP ac lite, RouterOS v6.45.8, проблемы с VPN-клиентом</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Очевидно, что анализ трафика («сниффинг») ничего не «решает», но и ничего аномального не показал. Модель роутера указана в названии поста: hAP ac lite. Сейчас я пробовал точно такую же конфигурацию на HAP ac2 RBD52G (таком более мощном устройстве) — результат тот же. Также пытался переключиться на L2TP — результаты всё так же плачевные.<br /><br />Случай довольно специфический: связь на той стороне очень плохая, но если переключиться на Windows VPN, связь становится работоспособной, а через туннель Mikrotik — никак нельзя пользоваться. Кстати, на WRT54G с DD-WRT тоже работает достаточно нормально.<br /><br />Вот конфигурация, сгенерированная через веб-интерфейс (обычно я работаю с Cisco OS, с синтаксисом Mikrotik пока не знаком):<br /><br />Локальная сеть: 192.168.88.0/24 &nbsp;<br />Удалённая сеть: 192.168.1.0/24 &nbsp;<br /><br />На другой стороне Windows Server OS с встроенным VPN-сервером. Оба устройства находятся за NAT (работают с NAT-T).<br /><br />[admin@MikroTik] &gt; /export hide  <br /># jun/03/2020 15:58:04 by RouterOS 6.43.10 &nbsp;<br /># software id = M5C7-470P &nbsp;<br /># &nbsp;<br /># model = RBD52G-5HacD2HnD &nbsp;<br /># serial number = A6470ADB3269 &nbsp;<br /><br />/interface bridge &nbsp;<br />add admin-mac=C4:AD:34:06:DB:1E auto-mac=no comment=defconf name=bridge &nbsp;<br /><br />/interface ethernet &nbsp;<br />set [ find default-name=ether1 ] advertise=10M-half,10M-full,100M-half,100M-full mac-address=C4:AD:34:06:DB:1D name=Internet speed=100Mbps  <br />set [ find default-name=ether2 ] advertise=10M-half,10M-full,100M-half,100M-full mac-address=C4:AD:34:06:DB:1E speed=100Mbps  <br />set [ find default-name=ether3 ] advertise=10M-half,10M-full,100M-half,100M-full mac-address=C4:AD:34:06:DB:1F speed=100Mbps  <br />set [ find default-name=ether4 ] advertise=10M-half,10M-full,100M-half,100M-full mac-address=C4:AD:34:06:DB:20 speed=100Mbps  <br />set [ find default-name=ether5 ] advertise=10M-half,10M-full,100M-half,100M-full mac-address=C4:AD:34:06:DB:21 speed=100Mbps  <br /><br />/interface l2tp-client &nbsp;<br />add connect-to=xxx.xxx.xxx.xxx dial-on-demand=yes disabled=no keepalive-timeout=disabled max-mru=1460 max-mtu=1460 name=l2tp-out1 use-ipsec=yes user=noone &nbsp;<br /><br />/interface wireless &nbsp;<br />set [ find default-name=wlan1 ] name=wlan3 ssid=MikroTik  <br />set [ find default-name=wlan2 ] name=wlan4 ssid=MikroTik  <br /><br />/interface pptp-client &nbsp;<br />add allow=mschap1,mschap2 connect-to=xxx.xxx.xxx.xxx keepalive-timeout=30 mrru=1500 name=pptp-out1 user=noone &nbsp;<br /><br />/interface ethernet switch port &nbsp;<br />set 0 default-vlan-id=0 &nbsp;<br />set 1 default-vlan-id=0 &nbsp;<br />set 2 default-vlan-id=0 &nbsp;<br />set 3 default-vlan-id=0 &nbsp;<br />set 4 default-vlan-id=0 &nbsp;<br />set 5 default-vlan-id=0 &nbsp;<br /><br />/interface list &nbsp;<br />add comment=defconf name=WAN &nbsp;<br />add comment=defconf name=LAN &nbsp;<br /><br />/interface wireless security-profiles &nbsp;<br />set [ find default=yes ] supplicant-identity=MikroTik  <br />add authentication-types=wpa2-psk management-protection=allowed mode=dynamic-keys name=WiFi supplicant-identity=MikroTik &nbsp;<br /><br />/ip hotspot profile &nbsp;<br />set [ find default=yes ] html-directory=flash/hotspot  <br /><br />/ip ipsec peer profile &nbsp;<br />set [ find default=yes ] dh-group=modp1024 dpd-interval=disable-dpd enc-algorithm=aes-256,aes-128,3des  <br /><br />/ip ipsec proposal &nbsp;<br />set [ find default=yes ] auth-algorithms=sha256,sha1 enc-algorithms=aes-256-cbc,aes-192-cbc,aes-128-cbc,3des pfs-group=none  <br /><br />/ip pool &nbsp;<br />add name=default-dhcp ranges=192.168.88.10-192.168.88.254 &nbsp;<br /><br />/ip dhcp-server &nbsp;<br />add address-pool=default-dhcp disabled=no interface=bridge name=defconf &nbsp;<br /><br />/ppp profile &nbsp;<br />set *0 change-tcp-mss=default &nbsp;<br /><br />/interface bridge port &nbsp;<br />add bridge=bridge comment=defconf interface=ether2 &nbsp;<br />add bridge=bridge comment=defconf interface=ether3 &nbsp;<br />add bridge=bridge comment=defconf interface=ether4 &nbsp;<br />add bridge=bridge comment=defconf interface=ether5 &nbsp;<br />add bridge=bridge comment=defconf interface=*1 &nbsp;<br />add bridge=bridge comment=defconf interface=*2 &nbsp;<br /><br />/ip neighbor discovery-settings &nbsp;<br />set discover-interface-list=LAN &nbsp;<br /><br />/interface list member &nbsp;<br />add comment=defconf interface=bridge list=LAN &nbsp;<br />add comment=defconf interface=Internet list=WAN &nbsp;<br /><br />/ip address &nbsp;<br />add address=192.168.88.1/24 comment=defconf interface=bridge network=192.168.88.0 &nbsp;<br /><br />/ip dhcp-client &nbsp;<br />add comment=defconf dhcp-options=hostname,clientid disabled=no interface=Internet &nbsp;<br /><br />/ip dhcp-server network &nbsp;<br />add address=192.168.88.0/24 comment=defconf gateway=192.168.88.1 &nbsp;<br /><br />/ip dns &nbsp;<br />set allow-remote-requests=yes servers=8.8.8.8,8.8.4.4 &nbsp;<br /><br />/ip dns static &nbsp;<br />add address=192.168.88.1 comment=defconf name=router.lan &nbsp;<br /><br />/ip firewall filter &nbsp;<br />add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state=established,related,untracked &nbsp;<br />add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid &nbsp;<br />add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp &nbsp;<br />add action=accept chain=input comment="defconf: accept to local loopback (for CAPsMAN)" dst-address=127.0.0.1 &nbsp;<br />add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=WAN &nbsp;<br />add action=accept chain=forward comment="defconf: accept in ipsec policy" ipsec-policy=in,ipsec &nbsp;<br />add action=accept chain=forward comment="defconf: accept out ipsec policy" ipsec-policy=out,ipsec &nbsp;<br />add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related &nbsp;<br />add action=accept chain=forward comment="defconf: accept established,related,untracked" connection-state=established,related,untracked &nbsp;<br />add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid &nbsp;<br />add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface-list=WAN &nbsp;<br /><br />/ip firewall mangle &nbsp;<br />add action=mark-routing chain=prerouting new-routing-mark=VPN passthrough=yes src-address=192.168.88.0/24 &nbsp;<br /><br />/ip firewall nat &nbsp;<br />add action=masquerade chain=srcnat out-interface=l2tp-out1 &nbsp;<br />add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=out,none out-interface-list=WAN &nbsp;<br /><br />/ip route &nbsp;<br />add distance=1 dst-address=192.168.1.0/24 gateway=l2tp-out1 routing-mark=VPN &nbsp;<br /><br />/ip traffic-flow &nbsp;<br />set cache-entries=16k &nbsp;<br /><br />/system clock &nbsp;<br />set time-zone-name=Europe/Rome &nbsp;<br /><br />/system leds &nbsp;<br />add interface=Internet leds="" type=interface-activity &nbsp;<br />add interface=ether2 leds="" type=interface-activity &nbsp;<br />add interface=ether3 leds="" type=interface-activity &nbsp;<br />add interface=ether4 leds="" type=interface-activity &nbsp;<br />add interface=ether5 leds="" type=interface-activity &nbsp;<br /><br />/system logging &nbsp;<br />add topics=ipsec &nbsp;<br /><br />/system ntp client &nbsp;<br />set enabled=yes primary-ntp=193.204.114.232 secondary-ntp=193.204.114.233 &nbsp;<br /><br />/system resource irq rps &nbsp;<br />set Internet disabled=no &nbsp;<br />set ether2 disabled=no &nbsp;<br />set ether3 disabled=no &nbsp;<br />set ether4 disabled=no &nbsp;<br />set ether5 disabled=no &nbsp;<br /><br />/tool mac-server &nbsp;<br />set allowed-interface-list=LAN &nbsp;<br /><br />/tool mac-server mac-winbox &nbsp;<br />set allowed-interface-list=LAN &nbsp;<br /><br />/tool sniffer &nbsp;<br />set file-name=test filter-interface=Internet filter-ip-address=xxx.xxx.xxx.xxx/32 &nbsp;<br /><br />Есть какие идеи? <br />
			<i>03.06.2020 14:08:00, masterx1981.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86686-hap-ac-lite_-routeros-v6.45.8_-problemy-s-vpn_klientom/message409331</link>
			<guid>http://mikrotik.moscow/forum/forum57/86686-hap-ac-lite_-routeros-v6.45.8_-problemy-s-vpn_klientom/message409331</guid>
			<pubDate>Wed, 03 Jun 2020 14:08:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>hAP ac lite, RouterOS v6.45.8, проблемы с VPN-клиентом</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86686-hap-ac-lite_-routeros-v6.45.8_-problemy-s-vpn_klientom/message409330">hAP ac lite, RouterOS v6.45.8, проблемы с VPN-клиентом</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Сниффинг — это не решение, это инструмент для анализа того, что происходит. Вы не предоставили результатов сниффинга, а лишь сделали вывод на основе неправильного предположения. Такая конфигурация, где Mikrotik выступает в роли PPTP-клиента, у других людей регулярно работает (в том числе у меня), так что, скорее всего, проблема связана с вашей конкретной настройкой, но вы даже не удосужились её выложить. Также вы не указали модель Mikrotik, не сообщили, исключали ли вы проблемы с кабелем и так далее. <br />
			<i>31.05.2020 12:32:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86686-hap-ac-lite_-routeros-v6.45.8_-problemy-s-vpn_klientom/message409330</link>
			<guid>http://mikrotik.moscow/forum/forum57/86686-hap-ac-lite_-routeros-v6.45.8_-problemy-s-vpn_klientom/message409330</guid>
			<pubDate>Sun, 31 May 2020 12:32:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>hAP ac lite, RouterOS v6.45.8, проблемы с VPN-клиентом</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86686-hap-ac-lite_-routeros-v6.45.8_-problemy-s-vpn_klientom/message409329">hAP ac lite, RouterOS v6.45.8, проблемы с VPN-клиентом</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Прослушивание пакетов ничего не дало. Я с трудом попытался переключиться с PPTP на L2TP, но проблема осталась та же — медленно жутко. Простой пинг с 1300 байт, отправленный через VPN-клиент MikroTik, занимает почти в два раза больше времени, чем через софтверный VPN. RDP-соединения нестабильны и так далее. Что дальше? Мне нужно заменить десятки устройств DD-WRT, и я рассчитывал использовать MikroTik, но с такими проблемами придется отказаться от этой затеи. Забавно, что с древним WRT54G и софтом DD-WRT, у которого вдвое меньше мощности, таких проблем у меня не было. <br />
			<i>29.05.2020 10:47:00, masterx1981.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86686-hap-ac-lite_-routeros-v6.45.8_-problemy-s-vpn_klientom/message409329</link>
			<guid>http://mikrotik.moscow/forum/forum57/86686-hap-ac-lite_-routeros-v6.45.8_-problemy-s-vpn_klientom/message409329</guid>
			<pubDate>Fri, 29 May 2020 10:47:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>hAP ac lite, RouterOS v6.45.8, проблемы с VPN-клиентом</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86686-hap-ac-lite_-routeros-v6.45.8_-problemy-s-vpn_klientom/message409328">hAP ac lite, RouterOS v6.45.8, проблемы с VPN-клиентом</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Я настроил PPTP-подключение к Microsoft VPN-серверу, соединение работает, пинги проходят нормально (даже с длиной пакета 10 КБ, фрагментированным), но если я запускаю RDP-сессию или начинаю передавать файл, всё идёт очень медленно (при этом загрузка CPU микротика всего 1–2%), и 99% времени RDP либо вылетает, либо зависает. Если на том же ПК запустить VPN через софт, связь быстрая и стабильная. Я попробовал провести захват трафика Wireshark с ПК до микротика во время активности на VPN-сеть назначения и увидел много ретрансляций и таймаутов TCP, даже с маленькими пакетами (100 байт включая заголовок), то есть проблема в MTU, скорее всего, исключается. Так в чём может быть причина такой проблемы? Спасибо! <br />
			<i>08.05.2020 10:47:00, masterx1981.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86686-hap-ac-lite_-routeros-v6.45.8_-problemy-s-vpn_klientom/message409328</link>
			<guid>http://mikrotik.moscow/forum/forum57/86686-hap-ac-lite_-routeros-v6.45.8_-problemy-s-vpn_klientom/message409328</guid>
			<pubDate>Fri, 08 May 2020 10:47:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
