Проблема с L2TP+IPsec после обновления прошивки v7.1.1

Обсуждение ПО и его настройки
Ответить
Grigorich
Сообщения: 11
Зарегистрирован: 08 авг 2014, 13:49
Откуда: Амурская область

В офисе стоит CCR1009-7G-1C-1S+ поднят L2TP server IPsec=yes, к нему были подключены микротики с филиалов и к нему же подключались юзеры с винды.
Все работало до тех пор пока не решил обновить прошивку до v7.1.1, начались проблемы, отвалились микротики филиалов у которых был включен IPsec, юзеры с винды соответственно подключится не могут.
Удалил полностью настройки IPsec создал заново, сейчас такая ситуация, после перезагрузки происходит подключение
но через несколько минут соединения обрываются и все, больше подключений не происходит.
Куда копать уже не знаю. При чем в Installed SAs происходит подключение не передается ни одного байта и сразу же обрывается. В логах ошибок я не вижу.
Настройки:

/ip ipsec profile
set [ find default=yes ] dh-group=modp1024 enc-algorithm=\
aes-256,aes-192,aes-128,3des
/ip ipsec proposal
set [ find default=yes ] auth-algorithms=sha256,sha1 enc-algorithms=\
aes-256-cbc,aes-256-ctr,aes-192-cbc,aes-128-cbc,aes-128-ctr,3des \
lifetime=1h


Erik_U
Сообщения: 1770
Зарегистрирован: 09 июл 2014, 12:33

в 7.1.1 некорректно отрабатывается keepalive timeout. Если установлен - интерфейс может просто не подключаться, или отрубаться.
Проверьте настройки l2tp сервера и биндингов.

И следите за ним. Он почему то сам включается.


Ответить