Помогите пожалуйста решить проблему, есть kerio control с поднятым VPN ipsec. Указан предварительный ключ, клиенты с под Windows подключаются без проблем, появилась необходимость подключить к нему микротик в режиме клиента. Добавил интерфейс на микротик, указал логин и пароль, предварительный ключ. Но микротик не подключается, вроде по логах идет обмен и сразу падение связи. Помогите пожалуйста запустить.
Это нужно сделать для того что бы была возможность достучаться до микротика с мира. У провайдера серый IP за натом
Подружить Kerio VPN ipsec и клиент mikrotik l2tp клиент
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.
1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.
1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
-
- Сообщения: 4204
- Зарегистрирован: 25 фев 2018, 22:41
- Откуда: Москва
На микротике включите вывод в лог всей информации по топику l2tp.
Telegram: @thexvo
-
- Сообщения: 1484
- Зарегистрирован: 23 ноя 2018, 11:08
- Откуда: Харкiв
Попробуйте для теста отключить шифрование. Из-за двойного ната у прова может не срабатывать..
1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!
Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!
Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
-
- Сообщения: 4204
- Зарегистрирован: 25 фев 2018, 22:41
- Откуда: Москва
-
- Сообщения: 23
- Зарегистрирован: 04 сен 2018, 18:46
-
- Сообщения: 23
- Зарегистрирован: 04 сен 2018, 18:46
Пробовал, отключал все, аналогично(((
Кажется косяк где то в Kerio. Попробую на Win поднять еще сервер VPN и попробовать подключить. По идее же связка должна сработать, если к одному VPN серверу подключится mikrotik и клиент и я смогу подключится к мироту через тунель?
-
- Сообщения: 4204
- Зарегистрирован: 25 фев 2018, 22:41
- Откуда: Москва
/system logging add topics=l2tp
Telegram: @thexvo
-
- Сообщения: 1484
- Зарегистрирован: 23 ноя 2018, 11:08
- Откуда: Харкiв
У меня есть провайдер у которого очень похожая картина. Если у клиента IP белый все работает, если серый такая же картина в логах. Приходится кидать туннель до белого адреса, потом все поднимается.
PS В моем случае проблема заключалась, не помню точно, вроде какой-то адрес/порт в маршруте с одной стороны доступен с другой нет.
Последний раз редактировалось Ca6ko 16 авг 2021, 09:49, всего редактировалось 1 раз.
1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!
Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!
Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
-
- Сообщения: 23
- Зарегистрирован: 04 сен 2018, 18:46
Сейчас керио смотрит в мир с белого ипа, а микротик спрятан за натом но тоже с реальным IPCa6ko писал(а): ↑14 авг 2021, 20:05У меня есть провайдер у которого очень похожая картина. Если IP белый все работает, если серый такая же картина в логах. Приходится кидать туннель до белого адреса, потом все поднимается.
PS В моем случае проблема заключалась, не помню точно, вроде какой-то адрес/порт в маршруте с одной стороны доступен с другой нет.