Страница 1 из 1

Отключение пользователей L2TP без IPsec

Добавлено: 04 дек 2019, 13:05
evgeniy.matveev
Возникла проблема, что при подключении пользователей к mikrotik версии 6.45 пользователи могут подключаться к l2tp как с IPsec так и без него. Пробовали блокировать трафик через настройки фаервола, не помогает. Пришлось писать скрипт, 2 недели полет нормальный. Может кому пригодится:

:local session [/ppp active find encoding=""];
/ppp active remove $session;

Скрипт необходимо указать в разделе script профиля l2tp.

Re: Отключение пользователей L2TP без IPsec

Добавлено: 04 дек 2019, 14:49
xvo
А как вы пытались заблочить firewall’ом, что у вас не вышло?

Re: Отключение пользователей L2TP без IPsec

Добавлено: 04 дек 2019, 20:26
algerka
evgeniy.matveev писал(а): 04 дек 2019, 13:05 Возникла проблема, что при подключении пользователей к mikrotik версии 6.45 пользователи могут подключаться к l2tp как с IPsec так и без него.
Не понял, а что теперь Use IPsec: required у L2TP Server больше не работает ?

Re: Отключение пользователей L2TP без IPsec

Добавлено: 10 дек 2019, 13:16
Sertik
За идею скрипта, спасибо ! Только лучше его в Планировщик поставить, а не в профиль, чтобы все типы нешифрованных VPN-тоннелей стирал. Тогда они переподключаются заново. Особенно грешат установкой нешифрованных соединений микротиковские pptp-тоннели между роутерами.