Mikrotik роутер (настройка)
Модераторы: Admin, <KVN>, bigsam, Саня73
- Wincent
- Мегамозг Santa Fe 3
- Сообщения: 2553
- Зарегистрирован: 23 янв 2013, 15:13
- Место проживания: Люберцы
- Марка автомобиля: Santa fe DM Sport бензин. Дилерский
- Модель авто: DM
- Название комплектации: Sport
- Двигатель: 2.4
- Год выпуска: 2012
- До этого: Tucson
Mikrotik роутер (настройка)
Коллеги, кто пользуется? Вторую неделю бьюсь об лед - не получается L2TP сервер поднять. PPTP работает, а этот никак. Кто сможет помочь?
- Wincent
- Мегамозг Santa Fe 3
- Сообщения: 2553
- Зарегистрирован: 23 янв 2013, 15:13
- Место проживания: Люберцы
- Марка автомобиля: Santa fe DM Sport бензин. Дилерский
- Модель авто: DM
- Название комплектации: Sport
- Двигатель: 2.4
- Год выпуска: 2012
- До этого: Tucson
Re: Mikrotik
Причем самое занятное, что изнутри он работает, а снаружи - нет. При том что все нужные порты открыты и протоколы включены.
- Mr.FOX
- Модератор
- Сообщения: 4306
- Зарегистрирован: 26 май 2014, 12:23
- Место проживания: Mytishchi
- Марка автомобиля: Kia Sorento Prime
- Модель авто: UM T6S
- Название комплектации: GT Line
- Двигатель: 2.2 CRDI 199ph
- Год выпуска: 2019
- До этого: Santa Fe 2.2 DM Hight-Tech
Re: Mikrotik
блин, такая же ерунда, когда-то дома не смог поднять сервер для удаленного доступа на свой медиаплеер (качает и раздает торренты не проблема, но получить доступ к нужным файлам с работы или дома с любой точки страны не смог)... потом забил - нет времени так глубоко копаться!
ps. я бы название темы сменил (мне не понятно)
ps. я бы название темы сменил (мне не понятно)
Серый дизельный траХтор оказался пошустрее Красной бензиновой раКеты!
Всегда благодарен и отблагодарю - жмем "класс"!
Всегда благодарен и отблагодарю - жмем "класс"!
- Wincent
- Мегамозг Santa Fe 3
- Сообщения: 2553
- Зарегистрирован: 23 янв 2013, 15:13
- Место проживания: Люберцы
- Марка автомобиля: Santa fe DM Sport бензин. Дилерский
- Модель авто: DM
- Название комплектации: Sport
- Двигатель: 2.4
- Год выпуска: 2012
- До этого: Tucson
Re: Mikrotik роутер (настройка)
Нет, у меня доступ есть, все сервисы работают, но есть небольшой косячок. Как йота видит включенный gre, она тут же отрубает интернет. Поэтому pptp не работат на йоте. У меня был билайн - там все отлично, но последнее время билайн начал косячить, и по моему маршруту стало больше 3g вместо lte, посему я из загашника достал симку йоты. И вот вчера весь вечер ковырял порты на микротике домашнем, пытался завести l2tp. Ну никак. Внутри сети работает - снаружи подключается, но не может создать туннель и убивает его.
- Wincent
- Мегамозг Santa Fe 3
- Сообщения: 2553
- Зарегистрирован: 23 янв 2013, 15:13
- Место проживания: Люберцы
- Марка автомобиля: Santa fe DM Sport бензин. Дилерский
- Модель авто: DM
- Название комплектации: Sport
- Двигатель: 2.4
- Год выпуска: 2012
- До этого: Tucson
Re: Mikrotik
Это ну очень глубокое IT, на уровне системного администрирования.100 матолог писал(а):А,а чаво ето?
- mikelodeon
- Сэнсэ́й Santa Fe 3
- Сообщения: 937
- Зарегистрирован: 29 май 2014, 00:33
- Место проживания: Москва
- Марка автомобиля: Hyundai
- Модель авто: Maxcruz
- Название комплектации: Exl. spec.
- Двигатель: 2.2
- Год выпуска: 2014
- До этого: rav4 iii
Re: Mikrotik роутер (настройка)
Обычно это проблема была потому что небыло полноценного ната, т.е. SNAT а не NAT.
ну то что вспомнил
ну то что вспомнил
- Wincent
- Мегамозг Santa Fe 3
- Сообщения: 2553
- Зарегистрирован: 23 янв 2013, 15:13
- Место проживания: Люберцы
- Марка автомобиля: Santa fe DM Sport бензин. Дилерский
- Модель авто: DM
- Название комплектации: Sport
- Двигатель: 2.4
- Год выпуска: 2012
- До этого: Tucson
Re: Mikrotik роутер (настройка)
Нет, у меня внешний ip фиксированный.NeoMax писал(а):Обычно это проблема была потому что небыло полноценного ната, т.е. SNAT а не NAT.
ну то что вспомнил
А чего там расписывать?А ты подробнее топологию можешь расписать?
Интернет-роутер-локалка. Ip внешний, фиксированный. Можно даже домен прилепить.
Скажем так, если я поднимаю vpn на маке внутри локалки, пробрасываю порты на него, то все работает. А я хочу не зависить от мака, я хочу на роутере поднять сервак. И да, pptp работает без проблем.
Открыты порты UDP 500, 1701, 4500
Включены протоколы ipsec-esp, ipsec-ah, ip-encap.
- mikelodeon
- Сэнсэ́й Santa Fe 3
- Сообщения: 937
- Зарегистрирован: 29 май 2014, 00:33
- Место проживания: Москва
- Марка автомобиля: Hyundai
- Модель авто: Maxcruz
- Название комплектации: Exl. spec.
- Двигатель: 2.2
- Год выпуска: 2014
- До этого: rav4 iii
Re: Mikrotik роутер (настройка)
а, так у тебя Ipsec не поднимается?
Лог покажи при подключении, и что в конфиге Ipsec сейчас прописано? точнее покаж Ipsec policy.
Лог покажи при подключении, и что в конфиге Ipsec сейчас прописано? точнее покаж Ipsec policy.
- Wincent
- Мегамозг Santa Fe 3
- Сообщения: 2553
- Зарегистрирован: 23 янв 2013, 15:13
- Место проживания: Люберцы
- Марка автомобиля: Santa fe DM Sport бензин. Дилерский
- Модель авто: DM
- Название комплектации: Sport
- Двигатель: 2.4
- Год выпуска: 2012
- До этого: Tucson
Re: Mikrotik роутер (настройка)
Спасибо! До дома доберусь, покажу.
Лог vpn смотрел, там что-то типа tunnel 32 entering state: dead
Там думается мне что-то с файрволлом, ибо изнутри все поднимается и работает. Ну то есть если использовать в качестве сервера внутренний ip роутера, то vpn работает. Снаружи не работает. Так что мне думается не в ipsec дело.
Лог vpn смотрел, там что-то типа tunnel 32 entering state: dead
Там думается мне что-то с файрволлом, ибо изнутри все поднимается и работает. Ну то есть если использовать в качестве сервера внутренний ip роутера, то vpn работает. Снаружи не работает. Так что мне думается не в ipsec дело.
Re: Mikrotik роутер (настройка)
Думаю проблема снаружи. если гре. то точка с коротой инициализируется подключение, находится за натом, т.е. клиент из мира, сидит за натом
- Wincent
- Мегамозг Santa Fe 3
- Сообщения: 2553
- Зарегистрирован: 23 янв 2013, 15:13
- Место проживания: Люберцы
- Марка автомобиля: Santa fe DM Sport бензин. Дилерский
- Модель авто: DM
- Название комплектации: Sport
- Двигатель: 2.4
- Год выпуска: 2012
- До этого: Tucson
Re: Mikrotik роутер (настройка)
Гре работает нормально. На билайне. Вот поэтому речь и зашла про айписек.NeoMax писал(а):Думаю проблема снаружи. если гре. то точка с коротой инициализируется подключение, находится за натом, т.е. клиент из мира, сидит за натом
- mikelodeon
- Сэнсэ́й Santa Fe 3
- Сообщения: 937
- Зарегистрирован: 29 май 2014, 00:33
- Место проживания: Москва
- Марка автомобиля: Hyundai
- Модель авто: Maxcruz
- Название комплектации: Exl. spec.
- Двигатель: 2.2
- Год выпуска: 2014
- До этого: rav4 iii
Re: Mikrotik роутер (настройка)
Какж мне сложно тебя понимать... :)Wincent писал(а):Спасибо! До дома доберусь, покажу.
Лог vpn смотрел, там что-то типа tunnel 32 entering state: dead
Там думается мне что-то с файрволлом, ибо изнутри все поднимается и работает. Ну то есть если использовать в качестве сервера внутренний ip роутера, то vpn работает. Снаружи не работает. Так что мне думается не в ipsec дело.
До меня только когда писать стал дошло что ты изнутри стучишься на внутренний адресс рутера vpn клиентом. Ну так не поднимай ipsec, попробуй без него