Подружить Kerio VPN ipsec и клиент mikrotik l2tp клиент

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
kot488
Сообщения: 23
Зарегистрирован: 04 сен 2018, 18:46

xvo писал(а): 17 авг 2021, 17:30 Правило то разрешающее? В цепочке input? Может оно слишком низко? И сбрасывается раньше, чем до него дело доходит - вот эти строчки в логе какое правило генерирует, оно само или другое?

Конечено разрешающее
Изображение
Стоит первое по списку.
Да, строчки с логов как раз по этому правилу

Такое чувство что микротику где то не хватает какого то маршрутка. С керио я пингую и микротик и свой ноут. А вот с ноута не могу пинговать микротик, и аналогично с микротика не могу пинговать ноут.
И если без VPN микротик видитчся в сети, могу на wan порт микротика подключится


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Ну маршрут до адреса ноута (и до любой сети за kerio) на микротике обязателен, это само собой.

И на kerio аналогичным образом маршруты до сетей, которые находятся за микротиком.


Telegram: @thexvo
kot488
Сообщения: 23
Зарегистрирован: 04 сен 2018, 18:46

xvo писал(а): 18 авг 2021, 10:16 Ну маршрут до адреса ноута (и до любой сети за kerio) на микротике обязателен, это само собой.

И на kerio аналогичным образом маршруты до сетей, которые находятся за микротиком.
На керио с маршрутами все норм, подключил пару ПК по впн все обмениваются между собой данными без проблем
И микротик мидит же обращения к себе на порт


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

kot488 писал(а): 18 авг 2021, 10:24 На керио с маршрутами все норм, подключил пару ПК по впн все обмениваются между собой данными без проблем
И микротик мидит же обращения к себе на порт
Я говорю про доступ на устройства ЗА микротиком.


Telegram: @thexvo
kot488
Сообщения: 23
Зарегистрирован: 04 сен 2018, 18:46

xvo писал(а): 18 авг 2021, 10:50
kot488 писал(а): 18 авг 2021, 10:24 На керио с маршрутами все норм, подключил пару ПК по впн все обмениваются между собой данными без проблем
И микротик мидит же обращения к себе на порт
Я говорю про доступ на устройства ЗА микротиком.
Так мне за микротик не надо, надо на сам микротик зайти


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

kot488 писал(а): 18 авг 2021, 11:08 Так мне за микротик не надо, надо на сам микротик зайти
Ок, тогда проверьте только что на самом микротике есть маршрут туда, откуда вы хотите зайти.


Telegram: @thexvo
kot488
Сообщения: 23
Зарегистрирован: 04 сен 2018, 18:46

xvo писал(а): 18 авг 2021, 11:30
kot488 писал(а): 18 авг 2021, 11:08 Так мне за микротик не надо, надо на сам микротик зайти
Ок, тогда проверьте только что на самом микротике есть маршрут туда, откуда вы хотите зайти.
Спасибо за помощь, добавил такое правило и запустилось:
Изображение
Изображение


Ответить