Страница 1 из 1

При подключение клиента по VPN (L2TP) на микротике появляется "левый" маршрут

Добавлено: 26 авг 2020, 20:53
hoper
MikroTik RouterOS 6.45.9
Проблема такова:
При подключении клиента по VPN (L2TP) на микротике появляеться марштур коротый ломает сеть.
При отключении все востанавливается.
в логах микротика видно такое:
=================
...
19:09:56 route,debug,calc : Select route
19:09:56 route,debug,calc : dst-address=192.168.0.0/24
19:09:56 route,debug,calc : attributes
19:09:56 route,debug,calc : protocol=DYNAMIC
19:09:56 route,debug,calc : distance=1
19:09:56 route,debug,calc : scope=30
19:09:56 route,debug,calc : target-scope=10
19:09:56 route,debug,calc : interface-next-hop=15741252
19:09:56 route,debug,calc : origin-type=DYNAMIC
...
19:10:13 route,debug : Begin redistribution
19:10:13 route,debug : Accept withdraw 192.168.0.0/24
19:10:13 route,debug : Commit prefix 192.168.0.0/24
19:10:13 route,debug : End redistribution
...
==================
Непонятна сама возможность внесения измененений в микротик клиентом.
Подскажите куда смотреть?
Спасибо.

Re: При подключение клиента по VPN (L2TP) на микротике появляется "левый" маршрут

Добавлено: 26 авг 2020, 21:44
xvo
В PPP-профиль используемый клиентом.

Re: При подключение клиента по VPN (L2TP) на микротике появляется "левый" маршрут

Добавлено: 26 авг 2020, 22:54
hoper
xvo писал(а): 26 авг 2020, 21:44 В PPP-профиль используемый клиентом.
стандартный клиент от MacOS, ничего подозрительного незамечено.

Re: При подключение клиента по VPN (L2TP) на микротике появляется "левый" маршрут

Добавлено: 26 авг 2020, 23:44
xvo
hoper писал(а): 26 авг 2020, 22:54 стандартный клиент от MacOS, ничего подозрительного незамечено.
На микротике.
Только ошибся, не profile, а прям в настройках пользователя.
PPP -> Secrets -> нужный пользователь -> поле Routes

Re: При подключение клиента по VPN (L2TP) на микротике появляется "левый" маршрут

Добавлено: 27 авг 2020, 09:03
hoper
Там RADIUS, пользователи из AD, но... вроде верный путь.
Как оказалось микротик умеет брать роуты из пользовательских настроек в профиле AD (Dial-in - Apply static route)
Спасибо.