Подружить Kerio VPN ipsec и клиент mikrotik l2tp клиент

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
kot488
Сообщения: 23
Зарегистрирован: 04 сен 2018, 18:46

Помогите пожалуйста решить проблему, есть kerio control с поднятым VPN ipsec. Указан предварительный ключ, клиенты с под Windows подключаются без проблем, появилась необходимость подключить к нему микротик в режиме клиента. Добавил интерфейс на микротик, указал логин и пароль, предварительный ключ. Но микротик не подключается, вроде по логах идет обмен и сразу падение связи. Помогите пожалуйста запустить.
Изображение
Изображение
Это нужно сделать для того что бы была возможность достучаться до микротика с мира. У провайдера серый IP за натом


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

На микротике включите вывод в лог всей информации по топику l2tp.


Telegram: @thexvo
Ca6ko
Сообщения: 1484
Зарегистрирован: 23 ноя 2018, 11:08
Откуда: Харкiв

Попробуйте для теста отключить шифрование. Из-за двойного ната у прова может не срабатывать..


1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!

Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Ca6ko писал(а): 13 авг 2021, 14:51 Попробуйте для теста отключить шифрование. Из-за двойного ната у прова может не срабатывать..
SA то устанавливается, так что проблема уже где-то внутри, для зашифрованного трафика.


Telegram: @thexvo
kot488
Сообщения: 23
Зарегистрирован: 04 сен 2018, 18:46

xvo писал(а): 13 авг 2021, 14:13 На микротике включите вывод в лог всей информации по топику l2tp.
Если не затруднит, можете подсказать как сделать?(


kot488
Сообщения: 23
Зарегистрирован: 04 сен 2018, 18:46

Ca6ko писал(а): 13 авг 2021, 14:51 Попробуйте для теста отключить шифрование. Из-за двойного ната у прова может не срабатывать..
Пробовал, отключал все, аналогично(((
Кажется косяк где то в Kerio. Попробую на Win поднять еще сервер VPN и попробовать подключить. По идее же связка должна сработать, если к одному VPN серверу подключится mikrotik и клиент и я смогу подключится к мироту через тунель?


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

/system logging add topics=l2tp


Telegram: @thexvo
Ca6ko
Сообщения: 1484
Зарегистрирован: 23 ноя 2018, 11:08
Откуда: Харкiв

xvo писал(а): 13 авг 2021, 15:58 SA то устанавливается,
У меня есть провайдер у которого очень похожая картина. Если у клиента IP белый все работает, если серый такая же картина в логах. Приходится кидать туннель до белого адреса, потом все поднимается.

PS В моем случае проблема заключалась, не помню точно, вроде какой-то адрес/порт в маршруте с одной стороны доступен с другой нет.
Последний раз редактировалось Ca6ko 16 авг 2021, 09:49, всего редактировалось 1 раз.


1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!

Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
kot488
Сообщения: 23
Зарегистрирован: 04 сен 2018, 18:46

Судя по всему, отправляет пакет на не существующий адрес
Изображение
Последний раз редактировалось kot488 16 авг 2021, 09:58, всего редактировалось 1 раз.


kot488
Сообщения: 23
Зарегистрирован: 04 сен 2018, 18:46

Ca6ko писал(а): 14 авг 2021, 20:05
xvo писал(а): 13 авг 2021, 15:58 SA то устанавливается,
У меня есть провайдер у которого очень похожая картина. Если IP белый все работает, если серый такая же картина в логах. Приходится кидать туннель до белого адреса, потом все поднимается.

PS В моем случае проблема заключалась, не помню точно, вроде какой-то адрес/порт в маршруте с одной стороны доступен с другой нет.
Сейчас керио смотрит в мир с белого ипа, а микротик спрятан за натом но тоже с реальным IP


Ответить