При подключение клиента по VPN (L2TP) на микротике появляется "левый" маршрут

Обсуждение ПО и его настройки
Ответить
hoper
Сообщения: 3
Зарегистрирован: 26 авг 2020, 20:41

MikroTik RouterOS 6.45.9
Проблема такова:
При подключении клиента по VPN (L2TP) на микротике появляеться марштур коротый ломает сеть.
При отключении все востанавливается.
в логах микротика видно такое:
=================
...
19:09:56 route,debug,calc : Select route
19:09:56 route,debug,calc : dst-address=192.168.0.0/24
19:09:56 route,debug,calc : attributes
19:09:56 route,debug,calc : protocol=DYNAMIC
19:09:56 route,debug,calc : distance=1
19:09:56 route,debug,calc : scope=30
19:09:56 route,debug,calc : target-scope=10
19:09:56 route,debug,calc : interface-next-hop=15741252
19:09:56 route,debug,calc : origin-type=DYNAMIC
...
19:10:13 route,debug : Begin redistribution
19:10:13 route,debug : Accept withdraw 192.168.0.0/24
19:10:13 route,debug : Commit prefix 192.168.0.0/24
19:10:13 route,debug : End redistribution
...
==================
Непонятна сама возможность внесения измененений в микротик клиентом.
Подскажите куда смотреть?
Спасибо.
Последний раз редактировалось hoper 26 авг 2020, 22:54, всего редактировалось 1 раз.


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

В PPP-профиль используемый клиентом.


Telegram: @thexvo
hoper
Сообщения: 3
Зарегистрирован: 26 авг 2020, 20:41

xvo писал(а): 26 авг 2020, 21:44 В PPP-профиль используемый клиентом.
стандартный клиент от MacOS, ничего подозрительного незамечено.


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

hoper писал(а): 26 авг 2020, 22:54 стандартный клиент от MacOS, ничего подозрительного незамечено.
На микротике.
Только ошибся, не profile, а прям в настройках пользователя.
PPP -> Secrets -> нужный пользователь -> поле Routes


Telegram: @thexvo
hoper
Сообщения: 3
Зарегистрирован: 26 авг 2020, 20:41

Там RADIUS, пользователи из AD, но... вроде верный путь.
Как оказалось микротик умеет брать роуты из пользовательских настроек в профиле AD (Dial-in - Apply static route)
Спасибо.


Ответить