Jump to content

ipsec mikrotik life


Recommended Posts

Просьба помочь в такой проблеме. Не получается завести новый ipsec на mikrotik к life.

Старый работает всё ок. Новый чего-то не хочет то ли я что-то забыл дописать.

Вводные те что прислал лайф 

Цитата

 

Зовнішня ІР адреса піру, що термінує IPSEC тунель /

212.58.161.164

 

Цитата

Шифрована мережа або хости lifecell, які мають бути доступні для партнера /  

212.58.162.208

 

212.58.162.209

 

212.58.162.210

 

 

Метод аутентифікації піру (не може бути змінено) /

Pre-shared key

Алгоритм шифрування /

AES-256 | AES-128 (by default) | 3DES

Алгоритм перевірки цілісності даних (Хеш) /

SHA-1 (by default) | MD5

DH група /

Group 2 (by default) | Group 5

Час існування (сек.) (не може бути змінено) /

86400

Режим встановлення IKE SA (не може бути змінено) /

Main

 

 

В итоге должен пойти пинг на их айпи 212.58.162.209 или 212.58.162.210 - не идёт.

peers.png

poli.jpg

Link to post
Share on other sites

Group 2 (by default) | Group 5

Час існування (сек.) (не може бути змінено) /

86400

у вас на скринах и сонфиге разные

и полиси ваше и то что прислали тоже разные

Edited by buryanov
Link to post
Share on other sites

еще раз перепрошел по всем присланым с лайфа настроках, получаю вот такую ошибку

 

15:49:03 ipsec,error failed to pre-process ph2 packet. 
15:49:11 ipsec,error failed to pre-process ph2 packet. 
15:49:19 ipsec,error failed to pre-process ph2 packet. 
15:49:27 ipsec,error failed to pre-process ph2 packet. 
15:49:28 ipsec,error phase1 negotiation failed due to time up my_ip[500]<
=>212.58.161.164[500] e67b80a27:91b676df5 

 

Link to post
Share on other sites
  • 2 weeks later...

Обновил прошивку до самой последней + в настройках пира выставил не main а main L2tp и вё работает.

 

Edited by Dedy
правка
Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Content

    • By Інет.укр
      Продам mikrotik rb2011 червоний 1200грн
      MikroTik RB2011UiAS  1400грн
      MikroTik RB3011 новий $85
      MikroTik RB4011iGS+RM  новий 170$ 
      MikroTik RB750UP - 550грн
      MikroTik  RB750P-PB - 800грн
      MikroTik RB960PGS-PB PowerBox Pro  Новий 80$
      RB433, RB600, RB800 ціна договірна.
       
    • By Інет.укр
      Продам CRS226-24g-2s+RM б.у 3500грн
      CRS326-24g-2s+IN новий 148$
      CRS212-1g-10s-1s+in  б.у 99$
      CRS305-1g-4s+in б.у $100
       
    • By viktorrc17
      Є мікротік з білим ip 37.57.хх.хх Налаштований nat. Srcnat- masquerade
      Lan 192.168.0.1
      До нього підключено другий мікротік по dhcp 192.168.0.2 
      Налаштований nat. Srcnat- masquerade
      Lan 192.168.1.1
      До другого роутера підключено nanostation з адресою 192.168.1.5
      На першому мікротік прокинув порт на другій мікротік. ( Chain-dstnat.  Protocol-  tcp. Dst port 726.  Action - dst-nat. To adress 192.168.0.2  To ports 80)
      Доступ на другий мікротік по білому ір є. 
      Треба зробити доступ на nanostation з білого ір.
      Підкажіть, прописував по аналогії з першим мікротіком на 192.168.1.5. Нічого не вийшло
       
    • By defence_k
      Військовій частині ЗСУ дуже потрібні старенькі MikroTik RB751U(G)-2HnD або аналогічні. Наявність блока живлення та стан корпуса байдуже, живитися будуть по РоЕ. RB951 теж годяться, проте в них гірший радіотракт . 
      Будемо вдячні за кожен пристрій.
      PS не відмовимося від фахової консультації з побудови CAPsMAN
    • By Drader
      Продам маршрутизатор (роутер) Microtik CCR1036-8G-2S+



×
×
  • Create New...