Добрый день. Помогите разобраться с настройкой l2tp/ipsec client. Есть zywall 110 в офисе. на нем поднят vpn сервер l2tp/ipsec. Где-то в другом месте есть mikrotik на нем нужно настроить client для подключения к офису. Везде написано, что это делается просто. Я сделал и у меня нет коннекта. Что я сделал:
interface> l2tp-client print<br/>
name="l2tp-out1" max-mtu=1450 max-mru=1450 mrru=disabled
connect-to=x.x.x.x user="XXX" password="X"
profile=default-encryption keepalive-timeout=60 use-peer-dns=no
use-ipsec=yes ipsec-secret="X" allow-fast-path=no
add-default-route=no dial-on-demand=no allow=chap,mschap2
l2tp-proto-version=l2tpv2 l2tpv3-digest-hash=md5 vrf=main
Если на компе настроить vpn, то работает. Домашний Keenetic тоже нет проблем. Через микротик не получается. Подскажите куда копать и что не так. На микротике пробовал два варианта интернета 1) от мтс статический IP. 2) Телефон свой подключал как usb модем. Думаю это не должно влиять. Помогите, пожалуйста, что не так? И что еще нужно посмотреть? Спасибо.
Mikrotik настройка l2tp/ipsec client
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.
1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.
1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
-
- Сообщения: 20
- Зарегистрирован: 26 авг 2022, 15:54
-
- Сообщения: 4204
- Зарегистрирован: 25 фев 2018, 22:41
- Откуда: Москва
-
- Сообщения: 4204
- Зарегистрирован: 25 фев 2018, 22:41
- Откуда: Москва
Ну а с сервера?
Telegram: @thexvo
-
- Сообщения: 20
- Зарегистрирован: 26 авг 2022, 15:54
-
- Сообщения: 4204
- Зарегистрирован: 25 фев 2018, 22:41
- Откуда: Москва
По логам с микротика стадия построения IPSec проходит нормально.
Добавьте в список топиков для логирования l2tp - там больше инфы будет.
Добавьте в список топиков для логирования l2tp - там больше инфы будет.
Telegram: @thexvo
-
- Сообщения: 20
- Зарегистрирован: 26 авг 2022, 15:54
-
- Сообщения: 4204
- Зарегистрирован: 25 фев 2018, 22:41
- Откуда: Москва
Настройки default proposal на микротике какие?
Telegram: @thexvo
-
- Сообщения: 20
- Зарегистрирован: 26 авг 2022, 15:54
-
- Сообщения: 4204
- Зарегистрирован: 25 фев 2018, 22:41
- Откуда: Москва
PFS-Group modp1024 поставьте.
Или подождите, он с вот такими настройками подцепился?
Или подождите, он с вот такими настройками подцепился?
Telegram: @thexvo