Перейти до

ipsec mikrotik life


Рекомендованные сообщения

Просьба помочь в такой проблеме. Не получается завести новый ipsec на mikrotik к life.

Старый работает всё ок. Новый чего-то не хочет то ли я что-то забыл дописать.

Вводные те что прислал лайф 

Цитата

 

Зовнішня ІР адреса піру, що термінує IPSEC тунель /

212.58.161.164

 

Цитата

Шифрована мережа або хости lifecell, які мають бути доступні для партнера /  

212.58.162.208

 

212.58.162.209

 

212.58.162.210

 

 

Метод аутентифікації піру (не може бути змінено) /

Pre-shared key

Алгоритм шифрування /

AES-256 | AES-128 (by default) | 3DES

Алгоритм перевірки цілісності даних (Хеш) /

SHA-1 (by default) | MD5

DH група /

Group 2 (by default) | Group 5

Час існування (сек.) (не може бути змінено) /

86400

Режим встановлення IKE SA (не може бути змінено) /

Main

 

 

В итоге должен пойти пинг на их айпи 212.58.162.209 или 212.58.162.210 - не идёт.

peers.png

poli.jpg

Ссылка на сообщение
Поделиться на других сайтах

Group 2 (by default) | Group 5

Час існування (сек.) (не може бути змінено) /

86400

у вас на скринах и сонфиге разные

и полиси ваше и то что прислали тоже разные

Відредаговано buryanov
Ссылка на сообщение
Поделиться на других сайтах

еще раз перепрошел по всем присланым с лайфа настроках, получаю вот такую ошибку

 

15:49:03 ipsec,error failed to pre-process ph2 packet. 
15:49:11 ipsec,error failed to pre-process ph2 packet. 
15:49:19 ipsec,error failed to pre-process ph2 packet. 
15:49:27 ipsec,error failed to pre-process ph2 packet. 
15:49:28 ipsec,error phase1 negotiation failed due to time up my_ip[500]<
=>212.58.161.164[500] e67b80a27:91b676df5 

 

Ссылка на сообщение
Поделиться на других сайтах
  • 2 weeks later...
Опубліковано: (відредаговано)

Обновил прошивку до самой последней + в настройках пира выставил не main а main L2tp и вё работает.

 

Відредаговано Dedy
правка
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від viktorrc17
      Є мікротік з білим ip 37.57.хх.хх Налаштований nat. Srcnat- masquerade
      Lan 192.168.0.1
      До нього підключено другий мікротік по dhcp 192.168.0.2 
      Налаштований nat. Srcnat- masquerade
      Lan 192.168.1.1
      До другого роутера підключено nanostation з адресою 192.168.1.5
      На першому мікротік прокинув порт на другій мікротік. ( Chain-dstnat.  Protocol-  tcp. Dst port 726.  Action - dst-nat. To adress 192.168.0.2  To ports 80)
      Доступ на другий мікротік по білому ір є. 
      Треба зробити доступ на nanostation з білого ір.
      Підкажіть, прописував по аналогії з першим мікротіком на 192.168.1.5. Нічого не вийшло
       
    • Від defence_k
      Військовій частині ЗСУ дуже потрібні старенькі MikroTik RB751U(G)-2HnD або аналогічні. Наявність блока живлення та стан корпуса байдуже, живитися будуть по РоЕ. RB951 теж годяться, проте в них гірший радіотракт . 
      Будемо вдячні за кожен пристрій.
      PS не відмовимося від фахової консультації з побудови CAPsMAN
    • Від Drader
      Продам маршрутизатор (роутер) Microtik CCR1036-8G-2S+



    • Від valexa
      Всех преветствую. Куплю, возможно какой то аналог микротик, предлогайте рассмотрю все варианты. Всем мира.
    • Від x-net
      Продам вживаний Mikrotik CRS326-24S+2Q+ : 24 порти 10Г, 2 порти 40Г, 2 блоки живлення. Прошу 15 тис.
×
×
  • Створити нове...