Не коннектится Vpn (l2tp + Ipsec) на роутере Mikrotik | Крымский форум

Не коннектится Vpn (l2tp + Ipsec) на роутере Mikrotik

  • Добро пожаловать на форум! Рады видеть вас здесь! Зарегистрируйтесь или Войдите в аккаунт, чтобы иметь полный доступ к площадке!

Inquisitor

Местный житель
Ветеран
Сообщения
1,116
Реакции
14
Репутация
41
Всем привет! Прошу помощи.

Проблема:

Есть микротик (простой бытовой), в котором прописан VPN (L2TP + IPSEC). интернет есть (через еще один роутер). Все работало.
ВПН-сервер, к которому коннектится микротик, отвалился. Потом воскрес.
После этого микротик ни в какую не желает коннектиться к ВПН. Я попробовал такое:
  • Десять раз ребутил все что только можно
  • пять раз вырубал из сети тупо
  • Забэкапил конфиг, заресетил микротик, залил конфиг.
  • заресетил микротик, прописал все с нуля.

после всех манипуляций - хрен по всей морде. Не коннектится, зараза, ни в какую. При этом с теми же параметрами, логином и паролем с мобильника (через wireguard) коннект нормальный.

ПЛИЗ ХЕЛП!111 =( вот настройки и лог:

[attachmentid=268711]

[attachmentid=268712]

[attachmentid=268713]
 

Вложения

  • suka0.jpg
    suka0.jpg
    83.5 KB · Просмотры: 0
  • suka1.jpg
    suka1.jpg
    73.3 KB · Просмотры: 0
  • suka2.jpg
    suka2.jpg
    152.1 KB · Просмотры: 0
Может проще на микротике использовать wireguard, раз он работает? Обновите routeros в 7.x уже есть поддержка wireguard, да и работать должно быстрее чем l2tp ipsec
 
Хм. Попробовать стоит, но как обновить ось? Микрокотик при проверке апдейтов пишет, что стоит последняя версия...
 
Да, если стоит 6-я ветка то он так и будет писать. На сколько я помню нужно скачать (https://mikrotik.com/download) и установить вручную
 
Обновил до 7.2.1. Не подлечило. Попробовал прописать в wireguard известные мне данные - проигнорировало... Может, как достану начальство, что-то подскажут, но хз. И все равно интересно - какого лешего ему надо?
 
1. Доступ к настройкам этого VPS отсутствует ? Если его отключали по каким-то причинам, а со стороны клиента никаких изменений не было, то больше похоже на то, что там что-то изменили или обновили. Необходимо уточнять.

2. Этот тик используете дома ? Пробовали через этот протокол подключаться с ПК, расположенного в той же сети/ подсети ?
 
Цитата(Danich @ 24 Апреля, 2022, 17:37)
Пробовали через этот протокол подключаться с ПК, расположенного в той же сети/ подсети ?

в настройках подключения с таким протоколом в виндовом клиенте не хватает, собственно, настроек. Я так и не нашел, где там задать дефолтный маршрут и его длину.

но уже завелось, спасибо всем за советы и помощь.
причина оказалась в том, что надо не только сконфигурировать интерфейс, но и выбрать его в Interface List в WAN. Почему-то этой настройки там не оказалось, хотя была. А я даже как-то не подумал туда посмотреть.
 
увы, но не подлечило. половина сайтов не работает, другая тупит, причем спорадически что-то прорывается, и снова облом...
 
Цитата(Inquisitor @ 26 Апреля, 2022, 20:14)
увы, но не подлечило. половина сайтов не работает, другая тупит, причем спорадически что-то прорывается, и снова облом...

При подключении через ВПН подобное иногда возникает из-за MTU, поэкспериментируйте с этим параметром.

Цитата(Inquisitor @ 24 Апреля, 2022, 19:38)
в настройках подключения с таким протоколом в виндовом клиенте не хватает, собственно, настроек. Я так и не нашел, где там задать дефолтный маршрут и его длину.

По поводу настроек в Винде. Вам необходимо для разных сценариев прописывать разные маршруты, а не весь трафик, за исключением локального, пускать через ВПН ?
 
В общем, после кучи странностей, я задолбался и заменил второй микротик на роутер Keenetic Lite. Прописал VPN L2TP+IPSEC в (предварительно пришлось доустановить нужные компоненты). Тьфу-тьфу-тьфу, сработало, даже несмотря на то, что в кинетике так и не нашел, где задать Default Route Distance.

Цитата(Danich @ 26 Апреля, 2022, 19:49)
При подключении через ВПН подобное иногда возникает из-за MTU, поэкспериментируйте с этим параметром.

Спасибо, учту на будущее.

Цитата(Danich @ 26 Апреля, 2022, 19:49)
По поводу настроек в Винде. Вам необходимо для разных сценариев прописывать разные маршруты, а не весь трафик, за исключением локального, пускать через ВПН ?

Достаточно пускать весь трафик через ВПН. Понадобится торренты качнуть - отключить.

Осталось последнее: теперь есть второй микротик (мини), который хочу воткнуть в зад основному для того, чтобы в дальней комнате был wifi (отдельная сеть нормально, на бесшовность плевать). Кабель проложен. Но второй микротик в упор не выходит в интернет, хотя прекрасно работает.

В общем, два микротика друг в друга втыкаются, но не уживаются =))) Попробую перенастроить его в точку доступа.
 
Цитата(Inquisitor @ 27 Апреля, 2022, 15:39)
в кинетике так и не нашел, где задать Default Route Distance

Цитата(Inquisitor @ 27 Апреля, 2022, 15:39)
Достаточно пускать весь трафик через ВПН

Эта настройка для нескольких шлюзов. При стандартной схеме, обычно, ничего добавлять/ менять не надо.
 
Цитата(Danich @ 27 Апреля, 2022, 18:12)
Эта настройка для нескольких шлюзов. При стандартной схеме, обычно, ничего добавлять/ менять не надо.

вот чего не знаю, того не знаю. Знаю, что без этой настройки в микротике не работало =)
 
Назад
Сверху