<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Официальная документация по L2TP-v3 L2TP-ETHER]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Официальная документация по L2TP-v3 L2TP-ETHER форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Fri, 31 Jul 2026 20:37:06 -0400</pubDate>
		<item>
			<title>Официальная документация по L2TP-v3 L2TP-ETHER</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88031-ofitsialnaya-dokumentatsiya-po-l2tp_v3-l2tp_ether/message422762">Официальная документация по L2TP-v3 L2TP-ETHER</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Первая проблема — это MTU. PPPoE обычно не поддерживает 1500 и выше, как правило, максимум — 1480-1490. 2. Любой выбранный туннель также наложит ограничение на MTU. Твои варианты — фрагментировать трафик при выходе с обеих сторон. 3 <br />
			<i>17.02.2024 10:10:00, brainlabs.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88031-ofitsialnaya-dokumentatsiya-po-l2tp_v3-l2tp_ether/message422762</link>
			<guid>http://mikrotik.moscow/forum/forum57/88031-ofitsialnaya-dokumentatsiya-po-l2tp_v3-l2tp_ether/message422762</guid>
			<pubDate>Sat, 17 Feb 2024 10:10:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Официальная документация по L2TP-v3 L2TP-ETHER</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88031-ofitsialnaya-dokumentatsiya-po-l2tp_v3-l2tp_ether/message422761">Официальная документация по L2TP-v3 L2TP-ETHER</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Извиняюсь за поздний ответ, просто был занят. Чтобы всё заработало, нужно сделать интерфейс unmanaged, когда соединяешь Mikrotik с Mikrotik.<br /><br />[admin@MikroTik] &gt; interface/l2tp-ether/print  <br />Flags: X - отключен; D - динамический; R - работает; u - unmanaged &nbsp;<br />0 &nbsp; Ru name=“l2tpv3” mtu=1500 actual-mtu=1500 connect-to=172.18.2.198 mac-address=FE:B7:65:8A:AE:8A use-ipsec=no ipsec-secret=“” allow-fast-path=no l2tp-proto-version=l2tpv3-udp circuit-id=“10” cookie-length=8-bytes digest-hash=none use-l2-specific-sublayer=no local-address=10.13.55.253 local-tunnel-id=1 local-session-id=10 remote-tunnel-id=10 remote-session-id=1 unmanaged-mode=yes<br /><br />Во вкладке managed нужно задать tunnel id и session id. К сожалению, их нельзя делать динамическими — местный и удалённый ID должны совпадать, особенно tunnel id. Единственный способ заставить это работать с Cisco — настроить session ID статически. Думаю, с другими OEM-брендами ситуация будет похожей.<br /><br />l2vpn xconnect group Mikrotik p2p cisco &nbsp;<br />interface GigabitEthernet0/0/1/15.50 &nbsp;<br />neighbor ipv4 10.13.55.253 &nbsp;<br />pw-id 10 &nbsp;<br />pw-class Mikrotik l2tp static &nbsp;<br />local cookie size 8 value 0x0 0xffffffff &nbsp;<br />local session 1 &nbsp;<br />remote cookie size 8 value 0x0 0xffffffff &nbsp;<br />remote session 1<br /><br />Единственная проблема, которую я встречаю с Cisco и Mikrotik — это то, что моё конечное устройство не может общаться и я не получаю mac-адреса. <br />
			<i>17.02.2024 09:55:00, brainlabs.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88031-ofitsialnaya-dokumentatsiya-po-l2tp_v3-l2tp_ether/message422761</link>
			<guid>http://mikrotik.moscow/forum/forum57/88031-ofitsialnaya-dokumentatsiya-po-l2tp_v3-l2tp_ether/message422761</guid>
			<pubDate>Sat, 17 Feb 2024 09:55:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Официальная документация по L2TP-v3 L2TP-ETHER</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88031-ofitsialnaya-dokumentatsiya-po-l2tp_v3-l2tp_ether/message422760">Официальная документация по L2TP-v3 L2TP-ETHER</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Для L2TP поверх WG → <noindex><a href="https://forum.mikrotik.com/viewtopic.php?t=182340" target="_blank" rel="nofollow" >https://forum.mikrotik.com/viewtopic.php?t=182340</a></noindex> Посмотрите пункт 10 (10) L2TP через WIREGUARD по вопросам MTU. <br />
			<i>28.11.2023 19:42:00, anav.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88031-ofitsialnaya-dokumentatsiya-po-l2tp_v3-l2tp_ether/message422760</link>
			<guid>http://mikrotik.moscow/forum/forum57/88031-ofitsialnaya-dokumentatsiya-po-l2tp_v3-l2tp_ether/message422760</guid>
			<pubDate>Tue, 28 Nov 2023 19:42:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Официальная документация по L2TP-v3 L2TP-ETHER</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88031-ofitsialnaya-dokumentatsiya-po-l2tp_v3-l2tp_ether/message422759">Официальная документация по L2TP-v3 L2TP-ETHER</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В L2TP-сервере можно указать interface-list и добавить этот список интерфейсов в качестве порта моста, так сервер будет добавлять динамические порты моста для каждого входящего соединения. Но при этом нельзя указать этот interface-list в таблице VLAN моста с tagged=…, поэтому динамические порты моста не работают с VLAN-фильтрацией моста для разрешения конкретных tagged VLAN. Эта функция уже была запрошена здесь больше трёх лет назад — <noindex><a href="http://forum.mikrotik.com/t/feature-request-add-interface-list-into-bridge-vlan-table/137940/1" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/feature-request-add-interface-list-into-bridge-vlan-table/137940/1</a></noindex> — она была бы очень полезной (для статичных портов это просто неудобство, а вот динамические порты, добавляемые через interface-list как в L2TP-ether сервере, не работают с VLAN-фильтрацией). <br />
			<i>28.11.2023 19:29:00, marekm.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88031-ofitsialnaya-dokumentatsiya-po-l2tp_v3-l2tp_ether/message422759</link>
			<guid>http://mikrotik.moscow/forum/forum57/88031-ofitsialnaya-dokumentatsiya-po-l2tp_v3-l2tp_ether/message422759</guid>
			<pubDate>Tue, 28 Nov 2023 19:29:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Официальная документация по L2TP-v3 L2TP-ETHER</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88031-ofitsialnaya-dokumentatsiya-po-l2tp_v3-l2tp_ether/message422758">Официальная документация по L2TP-v3 L2TP-ETHER</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ищу, какой тип L2-туннеля через Интернет подойдет лучше всего: &nbsp;<br />- нужно передавать несколько VLAN &nbsp;<br />- нужно передавать RFC4638 PPPoE внутри VLAN, то есть L2MTU минимум 1526 (MTU 1500 + PPPoE 8 + VLAN 4 + Ethernet 14) &nbsp;<br />- клиент находится за каким-то сломанным NAT (может быть даже двойной NAT: CGNAT у большого провайдера и еще один на локальном ONT, которым я не управляю) &nbsp;<br />- нужно ограничить MTU/MRU UDP-пакетов по Интернету примерно до 1400 (возможно, есть проблемы, например, не работает Path MTU Discovery) &nbsp;<br />- трафик должен быть зашифрован, чтобы большой провайдер не видел содержимое (шифрование должно быть быстрым, но не обязательно очень сильным) &nbsp;<br />- нужна скорость до 100 Мбит/с на клиенте, до 1 Гбит/с на сервере, около 100 туннелей (не все одновременно на полной скорости) &nbsp;<br />- сервер с публичным IP под моим контролем, хватит ли RB5009 (на "стике", с несколькими VLAN по 10G SFP+) или нужен CCR? &nbsp;<br />- клиенты в ценовом диапазоне RB750Gr3 или, возможно, hAP ax lite (Wi-Fi не нужен, но этот вариант кажется с хорошей скоростью CPU за свои деньги) &nbsp;<br /><br />Что лучше подойдет: L2TPv3-ether, EoIP поверх WireGuard или проверенный L2TP с BCP? Последний не поддерживает VLAN, но, возможно, можно обойти это, запустив его на отдельном Ethernet-порте, который будет внешне замкнут в другой порт, входящий в аппаратно ускоренный VLAN-фильтрованный мост? <br />
			<i>25.11.2023 01:46:00, marekm.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88031-ofitsialnaya-dokumentatsiya-po-l2tp_v3-l2tp_ether/message422758</link>
			<guid>http://mikrotik.moscow/forum/forum57/88031-ofitsialnaya-dokumentatsiya-po-l2tp_v3-l2tp_ether/message422758</guid>
			<pubDate>Sat, 25 Nov 2023 01:46:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Официальная документация по L2TP-v3 L2TP-ETHER</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88031-ofitsialnaya-dokumentatsiya-po-l2tp_v3-l2tp_ether/message422757">Официальная документация по L2TP-v3 L2TP-ETHER</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, фильтрация VLAN поддерживает l2tp-ether, так же как и другие Ethernet. <br />
			<i>23.11.2023 11:54:00, oskarsk.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88031-ofitsialnaya-dokumentatsiya-po-l2tp_v3-l2tp_ether/message422757</link>
			<guid>http://mikrotik.moscow/forum/forum57/88031-ofitsialnaya-dokumentatsiya-po-l2tp_v3-l2tp_ether/message422757</guid>
			<pubDate>Thu, 23 Nov 2023 11:54:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Официальная документация по L2TP-v3 L2TP-ETHER</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88031-ofitsialnaya-dokumentatsiya-po-l2tp_v3-l2tp_ether/message422756">Официальная документация по L2TP-v3 L2TP-ETHER</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я еще не пробовал, поддерживает ли l2tp-ether фильтрацию VLAN? <br />
			<i>22.11.2023 09:58:00, nichky.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88031-ofitsialnaya-dokumentatsiya-po-l2tp_v3-l2tp_ether/message422756</link>
			<guid>http://mikrotik.moscow/forum/forum57/88031-ofitsialnaya-dokumentatsiya-po-l2tp_v3-l2tp_ether/message422756</guid>
			<pubDate>Wed, 22 Nov 2023 09:58:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Официальная документация по L2TP-v3 L2TP-ETHER</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88031-ofitsialnaya-dokumentatsiya-po-l2tp_v3-l2tp_ether/message422755">Официальная документация по L2TP-v3 L2TP-ETHER</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			@sindy брат, насколько я знаю, WDS тоже добавляется автоматически и поддерживает фильтрацию VLAN. Исправь меня, если ошибаюсь. <br />
			<i>22.11.2023 09:53:00, nichky.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88031-ofitsialnaya-dokumentatsiya-po-l2tp_v3-l2tp_ether/message422755</link>
			<guid>http://mikrotik.moscow/forum/forum57/88031-ofitsialnaya-dokumentatsiya-po-l2tp_v3-l2tp_ether/message422755</guid>
			<pubDate>Wed, 22 Nov 2023 09:53:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Официальная документация по L2TP-v3 L2TP-ETHER</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88031-ofitsialnaya-dokumentatsiya-po-l2tp_v3-l2tp_ether/message422754">Официальная документация по L2TP-v3 L2TP-ETHER</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Руководство обновлено. Для реализации L2TPv3 требуются следующие условия: • Необходимо включить Cisco Express Forwarding перед настройкой кросс-соединения для устройства на стороне клиента. • Нужно настроить Loopback-интерфейс на маршрутизаторе для отправки и приёма трафика L2TPv3. <br />
			<i>22.11.2023 05:37:00, oskarsk.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88031-ofitsialnaya-dokumentatsiya-po-l2tp_v3-l2tp_ether/message422754</link>
			<guid>http://mikrotik.moscow/forum/forum57/88031-ofitsialnaya-dokumentatsiya-po-l2tp_v3-l2tp_ether/message422754</guid>
			<pubDate>Wed, 22 Nov 2023 05:37:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Официальная документация по L2TP-v3 L2TP-ETHER</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88031-ofitsialnaya-dokumentatsiya-po-l2tp_v3-l2tp_ether/message422753">Официальная документация по L2TP-v3 L2TP-ETHER</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я не пробовал это с L2TPv3, но с традиционным L2TP с BCP это работает (BCP позволяет соединять мосты на концах туннеля, при этом фильтрация VLAN не поддерживается, так как туннель динамически добавляется как порт моста, и нет возможности задать его принадлежность к VLAN). Также это работает с MLPPP (который позволяет разбивать полезную нагрузку на транспортные пакеты, не превышающие MTU пути, чтобы транспортные пакеты не фрагментировались). Название вводит в заблуждение — работает даже на одном канале. <br />
			<i>17.11.2023 19:47:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88031-ofitsialnaya-dokumentatsiya-po-l2tp_v3-l2tp_ether/message422753</link>
			<guid>http://mikrotik.moscow/forum/forum57/88031-ofitsialnaya-dokumentatsiya-po-l2tp_v3-l2tp_ether/message422753</guid>
			<pubDate>Fri, 17 Nov 2023 19:47:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Официальная документация по L2TP-v3 L2TP-ETHER</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88031-ofitsialnaya-dokumentatsiya-po-l2tp_v3-l2tp_ether/message422752">Официальная документация по L2TP-v3 L2TP-ETHER</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мне тоже интересно узнать больше об этой функции. Хочу понять, можно ли с её помощью реализовать то, что мне нужно: прозрачные L2-туннели (MTU больше 1500, чтобы пропускать PPPoE mini-jumbo фреймы в VLAN и так далее), которые работают с удалённых клиентов через Интернет, при этом клиенты находятся за какими угодно плохими NAT-роутерами, которыми я не могу управлять, но при этом я полностью контролирую серверную сторону на своём публичном IP. Можно ли это сделать с помощью L2TPv3 Ethernet поверх UDP? Если интересно почему. В общем, я управляю небольшим локальным WISP и хочу расширить сеть в места, куда мой радиосигнал не доходит, но там есть FTTH от конкурентов. Они предлагают высокие скорости, но часто с ужасным CGNAT, а я предлагаю чистый статический публичный IPv4 /32 + IPv6 /56 через dual-stack PPPoE, но с низкими скоростями. С такими L2-туннелями к моей инфраструктуре поверх их FTTH-интернета у клиентов получается лучшее из обоих миров (и у меня есть шанс выжить). <br />
			<i>17.11.2023 01:58:00, marekm.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88031-ofitsialnaya-dokumentatsiya-po-l2tp_v3-l2tp_ether/message422752</link>
			<guid>http://mikrotik.moscow/forum/forum57/88031-ofitsialnaya-dokumentatsiya-po-l2tp_v3-l2tp_ether/message422752</guid>
			<pubDate>Fri, 17 Nov 2023 01:58:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Официальная документация по L2TP-v3 L2TP-ETHER</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88031-ofitsialnaya-dokumentatsiya-po-l2tp_v3-l2tp_ether/message422751">Официальная документация по L2TP-v3 L2TP-ETHER</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, не могли бы вы пояснить, что означают эти параметры? С документацией у Mikrotik действительно беда. Насколько я понимаю, другие бренды, уже закрепившиеся на рынке, такие же, как Mikrotik, обычно выпускают документацию заранее или хотя бы публикуют что-то в официальном блоге и так далее. Я заметил это не только на примере L2TPv3, но и раньше — с LTE, с WifiAC... Спасибо за внимание. <br />
			<i>27.10.2023 09:36:00, brunosaraiva.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88031-ofitsialnaya-dokumentatsiya-po-l2tp_v3-l2tp_ether/message422751</link>
			<guid>http://mikrotik.moscow/forum/forum57/88031-ofitsialnaya-dokumentatsiya-po-l2tp_v3-l2tp_ether/message422751</guid>
			<pubDate>Fri, 27 Oct 2023 09:36:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Официальная документация по L2TP-v3 L2TP-ETHER</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88031-ofitsialnaya-dokumentatsiya-po-l2tp_v3-l2tp_ether/message422750">Официальная документация по L2TP-v3 L2TP-ETHER</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я протестировал это — работает отлично, но проблема в том, что, похоже, это лучше работает именно между Mikrotik и Mikrotik. Моя попытка с Cisco 9K провалилась. <br />
			<i>08.09.2023 12:29:00, brainlabs.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88031-ofitsialnaya-dokumentatsiya-po-l2tp_v3-l2tp_ether/message422750</link>
			<guid>http://mikrotik.moscow/forum/forum57/88031-ofitsialnaya-dokumentatsiya-po-l2tp_v3-l2tp_ether/message422750</guid>
			<pubDate>Fri, 08 Sep 2023 12:29:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Официальная документация по L2TP-v3 L2TP-ETHER</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88031-ofitsialnaya-dokumentatsiya-po-l2tp_v3-l2tp_ether/message422749">Официальная документация по L2TP-v3 L2TP-ETHER</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В текущей стабильной версии v7 (7.10) есть следующие функции: &nbsp;<br />[admin@MikroTik] &gt; /interface/l2tp-server/server/set l2tpv3- l2tpv3-circuit-id l2tpv3-cookie-length l2tpv3-digest-hash l2tpv3-ether-interface-list  <br />[admin@MikroTik] &gt; /interface/l2tp-ether/set allow-fast-path connect-to disabled local-address mac-address numbers remote-tunnel-id use-ipsec circuit-id cookie-length ipsec-secret local-session-id mtu peer-cookie send-cookie use-l2-specific-sublayer comment digest-hash l2tp-proto-version local-tunnel-id name remote-session-id unmanaged-mode  <br /><br />Я искал информацию об этом и на <noindex><a href="https://wiki.mikrotik.com/" target="_blank" rel="nofollow" >https://wiki.mikrotik.com/</a></noindex>, и на <noindex><a href="https://help.mikrotik.com/" target="_blank" rel="nofollow" >https://help.mikrotik.com/</a></noindex>, но нигде не нашёл инструкций. Есть догадки, когда появится официальная документация по этим функциям и чем они отличаются от базового L2TP? <br />
			<i>16.06.2023 18:19:00, fischerdouglas.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88031-ofitsialnaya-dokumentatsiya-po-l2tp_v3-l2tp_ether/message422749</link>
			<guid>http://mikrotik.moscow/forum/forum57/88031-ofitsialnaya-dokumentatsiya-po-l2tp_v3-l2tp_ether/message422749</guid>
			<pubDate>Fri, 16 Jun 2023 18:19:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
