Клиенты L2TP + IPSec отключают друг друга
Добавлено: 15 ноя 2019, 11:13
Добрый день.
Всегда настраивал на Mikrotik L2TP + IPSec примерно по одним и тем же инструкциям из интернета и недавно обнаружил такую особенность: если два клиента находятся за NAT на одном внешнем IP они отключают друг друга при подключении. Т.е. первый клиент подключается, спокойно работает. Стоит второму клиенту подключиться и у первого виснет соединение.
В логах в этот момент:
Гугл выдал вот такую статью https://forum.mikrotik.com/viewtopic.php?t=115592, суть которой сводится к тому чтобы использовать другое решение. В моем случае это не желательно, т.к. грозит перенастройкой нескольких десятков пользователей и роутеров.
Кто нибудь может мне помочь решить эту проблему?
Конфиг одного роутера (2011UiAS):
Всегда настраивал на Mikrotik L2TP + IPSec примерно по одним и тем же инструкциям из интернета и недавно обнаружил такую особенность: если два клиента находятся за NAT на одном внешнем IP они отключают друг друга при подключении. Т.е. первый клиент подключается, спокойно работает. Стоит второму клиенту подключиться и у первого виснет соединение.
В логах в этот момент:
Код: Выделить всё
08:17:48 l2tp,ppp,info <l2tp-user01>: authenticated
08:17:49 l2tp,ppp,info <l2tp-user01>: connected
08:28:47 ipsec,info respond new phase 1 (Identity Protection): IP1[500]<=>IP2[500]
08:28:47 ipsec,info ISAKMP-SA established IP1[4500]-IP2[1024] spi:7a0efeffc201e0d6:15eb41def26c3399
08:28:49 ipsec,info purging ISAKMP-SA IP1[4500]<=>IP2[1024] spi=7a0efeffc201e0d6:15eb41def26c3399.
08:28:49 ipsec,info ISAKMP-SA deleted IP1[4500]-IP2[1024] spi:7a0efeffc201e0d6:15eb41def26c3399 rekey:1
08:28:52 ipsec,info respond new phase 1 (Identity Protection): IP1[500]<=>IP2[500]
08:28:52 ipsec,info ISAKMP-SA established IP1[4500]-IP2[1024] spi:4bd8c2d865706f5b:1b860fd467a5917a
08:28:53 l2tp,info first L2TP UDP packet received from IP2
08:28:53 l2tp,ppp,info,account user02 logged in, 192.168.100.236
08:28:53 l2tp,ppp,info <l2tp-user02>: authenticated
08:28:53 l2tp,ppp,info <l2tp-user02>: connected
08:30:09 l2tp,ppp,info <l2tp-user01>: terminating... - hungup
08:30:09 l2tp,ppp,info,account user01 logged out, 740 264859 647868 2552 3202
08:30:09 l2tp,ppp,info <l2tp-user01>: disconnected
Кто нибудь может мне помочь решить эту проблему?
Конфиг одного роутера (2011UiAS):