VPN пингуется но не подключается

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Ответить
ruslan_dzutsev
Сообщения: 2
Зарегистрирован: 30 июн 2024, 15:18

Здравствуйте, пытаюсь настроить l2tp vpn на микроте, использую бесплатные сервера, но при подключении l2tp интерфейса на все адреса выдает статус "disconnected" при этом все адреса с микрота пингуются. так же прилагаю настройки файрвола, но по моему скромному мнению он не блочит впн(мож кто поправит меня)

Код: Выделить всё

@MikroTik] > /ip firewall filter print
Flags: X - disabled, I - invalid; D - dynamic 
 0  D ;;; special dummy rule to show fasttrack counters
      chain=forward action=passthrough 

 1    ;;; Accept from outside all packets with connection status "Established" and "Related"
      chain=input action=accept connection-state=established,related log=no log-prefix="" 

 2    ;;; Accept packets if the IP address from which they are accessing is in the "allowed_to_router" list
      chain=input action=accept src-address-list=allowed_to_router log=no log-prefix="" 

 3    ;;; This command allows receiving and processing ICMP packets from outside
      chain=input action=accept protocol=icmp log=no log-prefix="" 

 4    ;;; Discard all remaining packets that do not match the rules above
      chain=input action=drop log=no log-prefix="" 

 5    ;;; FastTrack
      chain=forward action=fasttrack-connection hw-offload=yes connection-state=established,related log=no log-prefix="" 

 6    ;;; Processing established connections in the Forward chain
      chain=forward action=accept connection-state=established,related log=no log-prefix="" 

 7    ;;; Drop invalid
      chain=forward action=drop connection-state=invalid log=yes log-prefix="invalid" 

 8    ;;; Drop tries to reach not public addresses from LAN
      chain=forward action=drop dst-address-list=not_in_internet in-interface=bridge1 out-interface=!bridge1 log=yes log-prefix="!public_from_LAN" 

 9    ;;; Drop incoming packets that are not NAT
      chain=forward action=drop connection-state=new connection-nat-state=!dstnat in-interface=ether1 log=yes log-prefix="!NAT" 

10    ;;; Drop incoming from internet which is not public IP
      chain=forward action=drop src-address-list=not_in_internet in-interface=ether1 log=yes log-prefix="!public" 

11    ;;; Drop packets from LAN that do not have LAN IP
      chain=forward action=drop src-address=!192.168.88.0/24 in-interface=bridge1 log=yes log-prefix="LAN_!LAN" 

12    ;;; Drop SSH brutforce
      chain=input action=drop protocol=tcp src-address-list=ssh_blacklist dst-port=22 log=no log-prefix="" 

13    ;;; Stage1
      chain=input action=add-src-to-address-list connection-state=new protocol=tcp address-list=ssh_stage1 address-list-timeout=1m dst-port=22 log=no 
      log-prefix="" 

14    ;;; Stage2
      chain=input action=add-src-to-address-list connection-state=new protocol=tcp src-address-list=ssh_stage1 address-list=ssh_stage2 
      address-list-timeout=1m dst-port=22 log=no log-prefix="" 

15    ;;; Stage3
      chain=input action=add-src-to-address-list connection-state=new protocol=tcp src-address-list=ssh_stage2 address-list=ssh_stage3 
      address-list-timeout=1m dst-port=22 log=no log-prefix="" 

16    ;;; ssh blacklist
      chain=input action=add-src-to-address-list connection-state=new protocol=tcp src-address-list=ssh_stage3 address-list=ssh_blacklist 
      address-list-timeout=1w3d dst-port=22 log=no log-prefix="" 


qwerty123123
Сообщения: 35
Зарегистрирован: 17 май 2022, 08:27

Дабы не ломать себе голову на предмет мешает фаервол или не мешает - тупо отключаете все правила и смотрите результат. Если соединение поднялось - значит мешает. Тогда включаете все правила обратно, убиваете все активные соединения и отключаете правила по одному снизу вверх, пока соединение не поднимется


ruslan_dzutsev
Сообщения: 2
Зарегистрирован: 30 июн 2024, 15:18

qwerty123123 писал(а): 21 апр 2025, 22:35 Дабы не ломать себе голову на предмет мешает фаервол или не мешает - тупо отключаете все правила и смотрите результат.
не, все так же не работает


qwerty123123
Сообщения: 35
Зарегистрирован: 17 май 2022, 08:27

Значит фаервол не при чем
Читайте логи


Ответить