Mikrotik настройка l2tp/ipsec client

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
saha76
Сообщения: 20
Зарегистрирован: 26 авг 2022, 15:54

Добрый день. Помогите разобраться с настройкой l2tp/ipsec client. Есть zywall 110 в офисе. на нем поднят vpn сервер l2tp/ipsec. Где-то в другом месте есть mikrotik на нем нужно настроить client для подключения к офису. Везде написано, что это делается просто. Я сделал и у меня нет коннекта. Что я сделал:

interface> l2tp-client print<br/>
name="l2tp-out1" max-mtu=1450 max-mru=1450 mrru=disabled
connect-to=x.x.x.x user="XXX" password="X"
profile=default-encryption keepalive-timeout=60 use-peer-dns=no
use-ipsec=yes ipsec-secret="X" allow-fast-path=no
add-default-route=no dial-on-demand=no allow=chap,mschap2
l2tp-proto-version=l2tpv2 l2tpv3-digest-hash=md5 vrf=main


Если на компе настроить vpn, то работает. Домашний Keenetic тоже нет проблем. Через микротик не получается. Подскажите куда копать и что не так. На микротике пробовал два варианта интернета 1) от мтс статический IP. 2) Телефон свой подключал как usb модем. Думаю это не должно влиять. Помогите, пожалуйста, что не так? И что еще нужно посмотреть? Спасибо.


Изображение
Последний раз редактировалось saha76 06 окт 2022, 16:25, всего редактировалось 1 раз.


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

saha76 писал(а): 06 окт 2022, 16:20 И что еще нужно посмотреть?
Логи.
Как с микротика, так и с сервера.
По ним будет ясно, кому что не нравится.


Telegram: @thexvo
saha76
Сообщения: 20
Зарегистрирован: 26 авг 2022, 15:54

xvo писал(а): 06 окт 2022, 16:24
saha76 писал(а): 06 окт 2022, 16:20 И что еще нужно посмотреть?
Логи.
Как с микротика, так и с сервера.
По ним будет ясно, кому что не нравится.

Изображение


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Ну а с сервера?


Telegram: @thexvo
saha76
Сообщения: 20
Зарегистрирован: 26 авг 2022, 15:54

xvo писал(а): 06 окт 2022, 16:49 Ну а с сервера?
С сервером сложнее. Пока непонятно, где они зарылись.


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

По логам с микротика стадия построения IPSec проходит нормально.
Добавьте в список топиков для логирования l2tp - там больше инфы будет.


Telegram: @thexvo
saha76
Сообщения: 20
Зарегистрирован: 26 авг 2022, 15:54

xvo писал(а): 06 окт 2022, 17:07 По логам с микротика стадия построения IPSec проходит нормально.
Добавьте в список топиков для логирования l2tp - там больше инфы будет.

Изображение


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Настройки default proposal на микротике какие?


Telegram: @thexvo
saha76
Сообщения: 20
Зарегистрирован: 26 авг 2022, 15:54

xvo писал(а): 07 окт 2022, 14:45 Настройки default proposal на микротике какие?
"игрался" с настройками proposal. С текущими настройками выкладываю лог.
Изображение


Изображение
Последний раз редактировалось saha76 07 окт 2022, 16:22, всего редактировалось 1 раз.


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

PFS-Group modp1024 поставьте.

Или подождите, он с вот такими настройками подцепился?


Telegram: @thexvo
Ответить