Проблема подключения macBook с установленной Windows 10 к сети VPN L2TP

Обсуждение ПО и его настройки
vladimir.--
Сообщения: 6
Зарегистрирован: 03 фев 2021, 11:24

Здравствуйте!
Есть клиент, у него на macBook через Boot Camp установлена Windows 10, которая ни в какую не хочет подключатся к VPN L2TP Микротика.
Хотя остальные компьютеры без проблем подключаются к данной сети.
Windows выдает ошибку: "Не удается подключиться к удаленному компьютеру возможно потребуется изменение сетевых параметров соединения".
В логах Микротик только пишет:
10:40:19 l2tp,ppp,info <l2tp-vladimir>: disconnected
10:40:19 ipsec,info purging ISAKMP-SA 95.53.XXX.XXX[4500]<=>91.XXX.XXX.XXX[4500] spi=fe93349128e1ad34:6feb1323af2bc1ff.
10:40:19 ipsec,info ISAKMP-SA deleted 95.53.XXX.XXX[4500]-91.XXX.XXX.XXX[4500] spi:fe93349128e1ad34:6feb1323af2bc1ff rekey:1
или
11:22:01 ipsec,info respond new phase 1 (Identity Protection): 95.53.XXX.XXX[500]<=>91.XXX.XXX.XXX[500]
11:22:01 ipsec,info ISAKMP-SA established 95.53.XXX.XXX[4500]-91.XXX.XXX.XXX[4500] spi:0fb707563761b245:cc5e746ae14060d0
11:22:01 l2tp,info first L2TP UDP packet received from 91.XXX.XXX.XXX
11:22:02 ipsec,info purging ISAKMP-SA 95.53.XXX.XXX[4500]<=>91.XXX.XXX.XXX[4500] spi=0fb707563761b245:cc5e746ae14060d0.
11:22:02 ipsec,info ISAKMP-SA deleted 95.53.XXX.XXX[4500]-91.XXX.XXX.XXX[4500] spi:0fb707563761b245:cc5e746ae14060d0 rekey:1
ipsec включен
ipsec secret
Изображение
подскажите пожалуйста как можно исправить ситуацию?
Последний раз редактировалось vladimir.-- 04 фев 2021, 12:01, всего редактировалось 1 раз.


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Сервер L2TP случаем не за NATом находится?


Telegram: @thexvo
vladimir.--
Сообщения: 6
Зарегистрирован: 03 фев 2021, 11:24

xvo писал(а): 04 фев 2021, 11:34 Сервер L2TP случаем не за NATом находится?
нет, Ростелеком для физ лиц, с услугой статический IP, по той же схеме несколько клиентов работают, - все ок.
Да и 3 компа из этой же локалки нормально коннектятся к VPN/


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

То есть белый IP непосредственно назначен WAN-порту микротика, который выступает сервером?


Telegram: @thexvo
vladimir.--
Сообщения: 6
Зарегистрирован: 03 фев 2021, 11:24

xvo писал(а): 04 фев 2021, 11:46 То есть белый IP непосредственно назначен WAN-порту микротика, который выступает сервером?
от оптического роутера, который переведен в режим моста, патчкордом в WAN порт Микротика, настроенного PPPoE, при поднятии которого интерфейсу WAN присваивается статический IP адрес.


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Так, ок.
А с той же самой машины из того же самого места, но из-под макоси нормально подключается?


Telegram: @thexvo
vladimir.--
Сообщения: 6
Зарегистрирован: 03 фев 2021, 11:24

xvo писал(а): 04 фев 2021, 13:25 Так, ок.
А с той же самой машины из того же самого места, но из-под макоси нормально подключается?
не догадался попробовать, хорошая идея, отпишусь, спасибо


vladimir.--
Сообщения: 6
Зарегистрирован: 03 фев 2021, 11:24

xvo писал(а): 04 фев 2021, 13:25 Так, ок.
А с той же самой машины из того же самого места, но из-под макоси нормально подключается?
проверил, перезагрузились в macOS и все работает на ура...


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Ну значит это все-таки какой-то виндовый загон, но не тот, про который я думал изначально.


Telegram: @thexvo
vladimir.--
Сообщения: 6
Зарегистрирован: 03 фев 2021, 11:24

xvo писал(а): 04 фев 2021, 16:08 Ну значит это все-таки какой-то виндовый загон, но не тот, про который я думал изначально.
кстати, пробую PPTP - таже самая ошибка на винде выходит


Ответить