Jump to content

Микротик l2tp+ipsec


Recommended Posts

Нужна ваша помощь, выручайте. Есть Микрот 5.26, настроено подключение к Vpn сервису(l2tp). Сервис стал козлить, и я перешел на другой с настройками l2tp+ipsec. C l2tp все понятно, переписал логины, пароли и адрес сервера. А вот как подвязать этот ipsec не пойму( 

Link to post
Share on other sites

судя по нагу, у тика с ipsec over l2tp все печально и коряво было...

так и есть...этим летом долбался около недели...точнее настроил то я за 5 минут, но по памяти, там после ребута не всегда поднимался ipsec...и ещё маршрутизация не отрабытала после ребута нормално..даже статику прописал, все равно криво то было и мне не понравилось...при чём настраивал между двумя тиками..а если в эту схему нужно внести винду и не дай Бог ещё андроид - просто ППЦ!!

Link to post
Share on other sites

обновляйтесь до 6 версии. нормально работает. но есть нюансы с айфонами)))

Link to post
Share on other sites
  • 3 months later...
  • 4 weeks later...

 

судя по нагу, у тика с ipsec over l2tp все печально и коряво было...

так и есть...этим летом долбался около недели...точнее настроил то я за 5 минут, но по памяти, там после ребута не всегда поднимался ipsec...и ещё маршрутизация не отрабытала после ребута нормално..даже статику прописал, все равно криво то было и мне не понравилось...при чём настраивал между двумя тиками..а если в эту схему нужно внести винду и не дай Бог ещё андроид - просто ППЦ!!

 

піднімав недавно l2tp+ipsec сервер на крайньому Mikrotik, згідно знайденого мануала

хочу відзначити що тільки мобільні девайси і вдалося підняти, та сама вінда - ні в яку не чіплається, помилка 789 і капєць

Link to post
Share on other sites

по паролю

ну і у віндах також є можливість вибрати, вибирали пароль і вводили його.. але толку нуль, одна й та сама помилка

мікрот в логах пише що фаза 1 ipsec завершилась помилково

Link to post
Share on other sites
  • 2 weeks later...

При создании ipsec указывается ключ. Скорее всего в винде при подключении Вы его не указываете.

Панель управления, Центр управления сетями и общим доступом, Изменение параметров адаптера, Правой кнопкой мыши по значку соединения, которое Вы только что создали, «Свойства», Закладка «Безопасность», Тип VPN: «Протокол L2TP с IPsec..», нажать на кнопку «Дополнительные параметры», выбрать 1 вариант и в окно вписать «ВЫШ_КЛЮЧ_IPSEC» (без ковычек), нажать «Ок», Проверка подлинности: «Разрешить следующие протоколы», и оставить галочку только на «Протокол Microsoft CHAP версии 2 (MS-CHAP v2). ОК

Link to post
Share on other sites

вказували пароль, звісно

колега-віндузятник навіть через CMAK робив інсталятор з потрібними параметрами - та сама помилка

от зараз перевірив налаштування з Вашого посту - в мене так само. але 789 на виході

 

у віндах якось можна увімкнути debug log ipsec ?

Link to post
Share on other sites

вказували пароль, звісно

колега-віндузятник навіть через CMAK робив інсталятор з потрібними параметрами - та сама помилка

от зараз перевірив налаштування з Вашого посту - в мене так само. але 789 на виході

 

у віндах якось можна увімкнути debug log ipsec ?

точно с вінди працювало...на стороні вінди там фігня налаштувань..по памяті - на МТ нада вибрати потрібне: proposal

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...