Столкнулся с проблемой настройки VPN в RouterOs для Корбины в Москве.
Суть в том, что по L2TP соединение постоянно слетает (слетает ли) пинги не идут, а по PPTP вроде как соединяет, но пингов и связи нет...
Случилась такая проблемка весной, а до этого все работало больше года без каких либо проблем.
Настройка интернет в RouterOS для Corbina
-
- Сообщения: 23
- Зарегистрирован: 02 дек 2010, 16:17
Версия RouterOS какая?
Что пингаем при подключении?
Что пингаем при подключении?
-
- Сообщения: 2359
- Зарегистрирован: 06 фев 2011, 20:44
Вы не одиноки Настраивая PPTP (L2TP) тоннель в маршрутах появляется *левый* маршрут.
В результате этого - подключение с интерфейса *EthetnetX* пытается работать само через себя - и слетает.
Я использовал *Подставной маршрут* - в профиле L2tp Жестко прописываю ИП той и другой стороны из подсети 192.168.254.0/8 - в результате получаемый при поднятии L2TP маршрут не будет *заворачивать* само в себя.
Вот еще гуглом нарыл http://sysadmins.ru/topic240619.html
В результате этого - подключение с интерфейса *EthetnetX* пытается работать само через себя - и слетает.
Я использовал *Подставной маршрут* - в профиле L2tp Жестко прописываю ИП той и другой стороны из подсети 192.168.254.0/8 - в результате получаемый при поднятии L2TP маршрут не будет *заворачивать* само в себя.
Вот еще гуглом нарыл http://sysadmins.ru/topic240619.html
Граждане, сколько раз просил =) чем понятнее и точнее сформулирован вопрос - тем понятнее и точнее будет на него ответ.
Я просматриваю ВСЕ темы форума и стараюсь помочь в каждой из них
Поэтому, НА ЛС отвечаю в последнюю очередь
Я просматриваю ВСЕ темы форума и стараюсь помочь в каждой из них
Поэтому, НА ЛС отвечаю в последнюю очередь
-
- Сообщения: 7
- Зарегистрирован: 23 дек 2011, 00:00
Доброго времени суток.
Проблема смотрю для большинства ясная, но все же...
Стоит Dir 100. Его работа полностью не устраивала. Постоянно виснет. На PPTP виснет еще хуже, но скорость не режет.
По L2TP виснет меньше но скорость режет более, чем вдвое.
Прошивк не помогают.
Брад ради прикола Dir 300 ситуация в корне не меняется.
Вот и был приобретен RB 750.
Настроить в один присест не получилось конечно. Первый раз увидив такое железо столкнулся с множеством не понятного.
Накачал видео, насмотрелся и дошел до пункта где нужно ввести адрес сервера при настройке типа соединения.
И УСЁ.
нА ЭТОМ ВСЕ ЗАКОНЧИЛОСЬ.
Из друзей и знакомых никто уже помочь не может.
Биллайн (сочи) отвечает, что также ничем помочь не могут. Типа вы приобрели не сертифицированное нами оборудоывание.
Советуем приехать в ближайший офис биллайн и прикупить что-нибудь из прошедшего проверку оборудования.
Нашел какой то документ, где описывается настройка через командную строку. Но для меня это честно говоря очень не знакомо. Скорее всего не справлюсь, или буду это делать очень долго.
Помогите пожалуйста. Что сделать, чтобы эта великая и умная коробочка смогла заработать в конце концов. А толежит на столе уже почти два месяца. и денег как то жалко становится с каждым днем все больше и больше.
Очень надеюсь на помощь.
Большое спасибо.
Проблема смотрю для большинства ясная, но все же...
Стоит Dir 100. Его работа полностью не устраивала. Постоянно виснет. На PPTP виснет еще хуже, но скорость не режет.
По L2TP виснет меньше но скорость режет более, чем вдвое.
Прошивк не помогают.
Брад ради прикола Dir 300 ситуация в корне не меняется.
Вот и был приобретен RB 750.
Настроить в один присест не получилось конечно. Первый раз увидив такое железо столкнулся с множеством не понятного.
Накачал видео, насмотрелся и дошел до пункта где нужно ввести адрес сервера при настройке типа соединения.
И УСЁ.
нА ЭТОМ ВСЕ ЗАКОНЧИЛОСЬ.
Из друзей и знакомых никто уже помочь не может.
Биллайн (сочи) отвечает, что также ничем помочь не могут. Типа вы приобрели не сертифицированное нами оборудоывание.
Советуем приехать в ближайший офис биллайн и прикупить что-нибудь из прошедшего проверку оборудования.
Нашел какой то документ, где описывается настройка через командную строку. Но для меня это честно говоря очень не знакомо. Скорее всего не справлюсь, или буду это делать очень долго.
Помогите пожалуйста. Что сделать, чтобы эта великая и умная коробочка смогла заработать в конце концов. А толежит на столе уже почти два месяца. и денег как то жалко становится с каждым днем все больше и больше.
Очень надеюсь на помощь.
Большое спасибо.
-
- Сообщения: 2359
- Зарегистрирован: 06 фев 2011, 20:44
Код: Выделить всё
/ppp profile add change-tcp-mss=default local-address=0.0.0.0 name=profile_fake_bl only-one=yes remote-address=\
192.168.253.1 remote-ipv6-prefix-pool=none use-compression=default use-encryption=default \
use-ipv6=yes use-mpls=default use-vj-compression=default
/interface l2tp-client
add add-default-route=yes allow=chap connect-to=vpn.corbina.net dial-on-demand=no disabled=no \
max-mru=1460 max-mtu=1460 mrru=disabled name=l2tp-Beeline password=123456 profile=\
profile_fake_bl user=user123
выполните эти 2 комманды в терминале, а потом поменяйте логин, пароль и сервер в подключении l2tp-Beeline
Граждане, сколько раз просил =) чем понятнее и точнее сформулирован вопрос - тем понятнее и точнее будет на него ответ.
Я просматриваю ВСЕ темы форума и стараюсь помочь в каждой из них
Поэтому, НА ЛС отвечаю в последнюю очередь
Я просматриваю ВСЕ темы форума и стараюсь помочь в каждой из них
Поэтому, НА ЛС отвечаю в последнюю очередь
-
- Сообщения: 7
- Зарегистрирован: 23 дек 2011, 00:00
[admin@MikroTik] > /ppp profile add change-tcp-mss=default local-address=0.0.0.0
name=profile_fake_bl only-one=yes remote-address=\
\... 192.168.253.1 remote-ipv6-prefix-pool=none use-compression=default use-
encryption=default \
expected end of command (line 2 column 19)
[admin@MikroTik] > use-ipv6=yes use-mpls=default use-vj-compression=default
syntax error (line 1 column 13)
[admin@MikroTik] > /interface l2tp-client
[admin@MikroTik] /interface l2tp-client> add add-default-route=yes allow=chap co
nnect-to=vpn.corbina.net dial-on-demand=no disabled=no \
\... max-mru=1460 max-mtu=1460 mrru=disabled name=l2tp-Beeline password=1234
56 profile=\
\... profile_fake_bl user=user123
Получилось вот так вот. Не вкурил что и как. Обидно конечно. Но что-то как то не заработало. Я в консоли микротика New terminal просто копировал выше указанные вами команды.
name=profile_fake_bl only-one=yes remote-address=\
\... 192.168.253.1 remote-ipv6-prefix-pool=none use-compression=default use-
encryption=default \
expected end of command (line 2 column 19)
[admin@MikroTik] > use-ipv6=yes use-mpls=default use-vj-compression=default
syntax error (line 1 column 13)
[admin@MikroTik] > /interface l2tp-client
[admin@MikroTik] /interface l2tp-client> add add-default-route=yes allow=chap co
nnect-to=vpn.corbina.net dial-on-demand=no disabled=no \
\... max-mru=1460 max-mtu=1460 mrru=disabled name=l2tp-Beeline password=1234
56 profile=\
\... profile_fake_bl user=user123
Получилось вот так вот. Не вкурил что и как. Обидно конечно. Но что-то как то не заработало. Я в консоли микротика New terminal просто копировал выше указанные вами команды.
-
- Сообщения: 1
- Зарегистрирован: 24 дек 2011, 18:00
http://minirouter.ru/routers/documentation/
Если кому-то еще интересно. Я по этому мануалу настраивал.
Если кому-то еще интересно. Я по этому мануалу настраивал.
-
- Сообщения: 7
- Зарегистрирован: 23 дек 2011, 00:00
Есть у меня такой пдф документик. Находил уже его. Только вот лыжи чегото у меня не едут. Делаю помойму все так как описано. Но нечего не получается.
Не в настройках, не физически нечего не меняется.
Соединиться с провайдером микротик не может.
Очень обидно, что пожалуй самая лучшая, и достойная внимания продукция, в итоге оказалась каменной стеной.
Причем у меня на другом микротики работает вай фай сеть. А с биллайном оказались такие проблемы.
может производителям стоит немного доделать операционку?
Чтобы не плясать с бубнами потребителю. Им куда легче и проще просто выпустить дополнение к существующей версии и исправить этот баг.
А то реально придется копить деньги на преславутый D-Link.
Не в настройках, не физически нечего не меняется.
Соединиться с провайдером микротик не может.
Очень обидно, что пожалуй самая лучшая, и достойная внимания продукция, в итоге оказалась каменной стеной.
Причем у меня на другом микротики работает вай фай сеть. А с биллайном оказались такие проблемы.
может производителям стоит немного доделать операционку?
Чтобы не плясать с бубнами потребителю. Им куда легче и проще просто выпустить дополнение к существующей версии и исправить этот баг.
А то реально придется копить деньги на преславутый D-Link.
-
- Сообщения: 2359
- Зарегистрирован: 06 фев 2011, 20:44
в операционке там нет проблем.
просто микротик это мощный роутер, в котором можно настроить что угодно и как угодно.
только нужно понимать что и как работает. То есть знать теорию сетей.
что такое маршруты, как работает тот или иной протокол. И т.д.
в длинке 5 функций, в микротике тысячи, но для средне-продвинутого пользователя длинк проще и понятней, чем микротик
просто микротик это мощный роутер, в котором можно настроить что угодно и как угодно.
только нужно понимать что и как работает. То есть знать теорию сетей.
что такое маршруты, как работает тот или иной протокол. И т.д.
в длинке 5 функций, в микротике тысячи, но для средне-продвинутого пользователя длинк проще и понятней, чем микротик
Граждане, сколько раз просил =) чем понятнее и точнее сформулирован вопрос - тем понятнее и точнее будет на него ответ.
Я просматриваю ВСЕ темы форума и стараюсь помочь в каждой из них
Поэтому, НА ЛС отвечаю в последнюю очередь
Я просматриваю ВСЕ темы форума и стараюсь помочь в каждой из них
Поэтому, НА ЛС отвечаю в последнюю очередь
-
- Сообщения: 7
- Зарегистрирован: 23 дек 2011, 00:00
Это то понятно, что у него тысячи возможностей.
Он очень хорош. Тоже понятно.
только вот проблема в одной строчке. Где взять, или как обойти строку адреса сервера.
Без нее он просто не сможет обратиться к оборудованию провайдера.
Вот я и говорю, что мог бы производитель дописать какое-нибудь обновление для этой операционки, чтобы или исключить эту строку, или
чтобы появилась возможность туда забить буквы, которые трубует билайн.
Потому, как, пока не решу вопрос с этой строкой, дальше не продвинусь.
Он очень хорош. Тоже понятно.
только вот проблема в одной строчке. Где взять, или как обойти строку адреса сервера.
Без нее он просто не сможет обратиться к оборудованию провайдера.
Вот я и говорю, что мог бы производитель дописать какое-нибудь обновление для этой операционки, чтобы или исключить эту строку, или
чтобы появилась возможность туда забить буквы, которые трубует билайн.
Потому, как, пока не решу вопрос с этой строкой, дальше не продвинусь.