проблемы VPN

Тема в разделе "Общие вопросы", создана пользователем mv2, 6 окт 2015.

  1. mv2

    mv2 Новый участник

    поднят L2TP VPN
    Железка - CCR1036-12G-4S ( но не суть, получили ту же ситуацию на других железках)

    итак трабл - если 2 пользователя подключаются из одной сети то последний "выбивает" предыдущего

    т.е. к примеру приехали в гостинницу 2 пользователя первый подключается работает все ок, подключается второй - первого выкидывает.
    подключается первый - второго выкидывает.

    если находятся в разных подсетях, то все ок.

    куда копать?
     
  2. vasilevkirill

    vasilevkirill Участник

    По всей видимости вы отдаёте один ip адрес клиентам
     
  3. mv2

    mv2 Новый участник

    нет, IP адреса раздаются из пула, при подключении каждый клиент получает свой айпи

    [​IMG]
     
  4. mv2

    mv2 Новый участник

    еслибы было так, то любой пользователь вошедший выбивал другого. а "Выбивание" происходит только если оба пользователя подключаются из одной подсети
     
  5. vasilevkirill

    vasilevkirill Участник

    не могу уловить
    что вы имеете в виду когда пишите "подключаются из одной подсети"?
     
  6. vasilevkirill

    vasilevkirill Участник

    Всё дошло, что вы имели ввиду.
    Поведение вполне предсказуемое и ожидаемое, так как для создание l2tp туннеля нам нужен коннект
    Код:
    IP(src):(udp)1701<->IP(dst):(udp)1701
    по этой же причине не работает L2VPN в йоте без опции "выделенный ИП".

    и проблема даже не у вас, а у того кто предостовляет вашим l2tp клиентам инетрнет, он должен выделять для таких соединений ещё один IP адрес. вариант перейти на протоколы где нету завязки на SRC порт
     
    Последнее редактирование: 6 окт 2015
  7. jura

    jura Новый участник

    Такая проблема с L2TP VPN возникла только на микротике
    тот же тунель построены на базе Microsoft Server позволяет пускать неограниченное количество пользователей, даже если пользователи идут с одной сети...
    провайдеры и клиенты те-же самые...
     
  8. vasilevkirill

    vasilevkirill Участник

    Microsoft Server за натом?
     
  9. jura

    jura Новый участник

    И микротик и сервер стоят на границе сети.
    Одна сетевая карта смотрит в интернет вторая в локальную сеть.
     
  10. vasilevkirill

    vasilevkirill Участник

    Включите дебаг на l2tpи посмотрите что в чем затык.
    Кстати да какая версия ос на микротике?
     
  11. mv2

    mv2 Новый участник

    6.32.2
    наблюдалось и на более ранних версиях
     
  12. vasilevkirill

    vasilevkirill Участник

    Вот смотрите, специально создал для теста
    [​IMG]
     
  13. mv2

    mv2 Новый участник

    вы не получаете адресов вообще.
    у нас же все все получают.
     
  14. 10000volt

    10000volt Участник

    ppp > profiles > limit > only one > no
    upload_2015-10-29_16-21-58.png
     
  15. jura

    jura Новый участник

    а причем тут это? у нас совершенно разные пользователи.
     
  16. 10000volt

    10000volt Участник

    В profiles прописываются общие параметры подключения, пользователи прописываются в secrets.
    Нужно будет изменить в профиле который выбран в вашем ВПН сервере.
     
  17. jura

    jura Новый участник

    Насколько я понимаю этот параметр влияет на количество подключений одного пользователя. А если у нас подключаются совершенно разные пользователи, то этот параметр не особо влияет, и да в default профилях выставлено в No.
    Повторюсь, проблемы подключения из разных сетей нет. Проблема появляется когда 2 пользователя из одной сети хотят подключиться одновременно по ВПН.
     
  18. 10000volt

    10000volt Участник

    Могу предложить в качестве решения проблемы попробовать sstp. На крайний случай pptp. Они не намного сложнее поднимаются.
     
  19. jura

    jura Новый участник

    С pptp такая же ситуация, а sstp поддерживается только системами Windows.
     
  20. jura

    jura Новый участник