VPN IPSec/L2TP

Тема в разделе "Вопросы начинающих", создана пользователем 50baksov, 19 дек 2016.

  1. Mook_34

    Mook_34 Участник

    Это у вас?
     
  2. Macaroff

    Macaroff Участник

    Если тонель рвется при нагрузке, то первое, что я бы предположил, - это " проблемы MTU"(ретрансмишены и прочая радость). Проверяйте что у Вас из пакетов проходит в тонель (пинг).
    Возможны так же варианты - провайдер вам подрезает ВПН.
     
  3. Mook_34

    Mook_34 Участник

    Пинги проходят и хорошо. Но как только Подключаю rdp через две минуты отключается . И так все время. Точно не провайдер т.к.на компе стоит и другой впн и все ок. Летает и работает .
     
  4. Macaroff

    Macaroff Участник

    а если включить log l2tp в мемори - кто разрыв делает?
     
  5. Mook_34

    Mook_34 Участник

    Не подскажите как? И притом если я включаю по pptp то работает . Чудеса
     
  6. Macaroff

    Macaroff Участник

    /system logging add topics=l2tp disabled=no action=memory
    (по памяти писал - проверьте табом либо через винбокс)
     
  7. Mook_34

    Mook_34 Участник

    Добрый день.
    Вылетают только windows 10 .Но настроен и другой впн и он стоит уверено .Вчем может быть проблема?
    версия 6.40.2
     
  8. нужен лог как минимум.
     
  9. Mook_34

    Mook_34 Участник

    Вы не подскажите как его получить?

    Вот это делаю /system logging add topics=l2tp disabled=no action=memory нечего не происходит
     
  10. Macaroff

    Macaroff Участник

    через winbox -> system-> logging -> проверяете включен ли у Вас эта опция
    Если включена и в логе нет ничего, возможно у Вас не L2TP
     
  11. Mook_34

    Mook_34 Участник

    вот скрин ..Вроде включен
     

    Вложения:

    • сер.jpg
      сер.jpg
      Размер файла:
      33,5 КБ
      Просмотров:
      7
  12. Т.е в логах никаких событий по л2тп нет ?
    дайте скрин лога. В это время сделайте disable\enable вашего l2tp сервера.
     
  13. Mook_34

    Mook_34 Участник

    нельзя делать .т.к.. пользователи сидят
     

    Вложения:

    • сер2.jpg
      сер2.jpg
      Размер файла:
      87,8 КБ
      Просмотров:
      9
  14. Danila

    Danila Новый участник

    Парни, ай нид хелп!

    Существует следующая схема на RB3011:

    2 провайдера по выделенным белым IP, настроена балансировка и резервирование каналов;
    Включен L2TP Server с авторизацией через RADIUS в AD Windows Server

    Локальная сеть: 192.168.100.0/23
    VPN pool: 172.16.50.2 - 172.16.50.253

    Авторизация происходит нормально, соединение поднимается.

    Проблема заключается в том что пользователь подключившийся через VPN (172.16.50.253) не видит локальную сеть (192.168.100.0/23)

    Интерфейс локальной сети добавлен в бридж (LocalBridge), на локальном интерфейсе и на LocalBridge включен proxy-arp.

    На клиентской машине отмечен чек-бокс "Использовать шлюз в удаленной сети"

    Пробовал на Windows, Mac OS, iPhone - результат везде одинаковый. Локальная сеть не пингуется, ресурсы не доступны. На пропинговываемых машинах отключал антивирус и файервол, ничего не изменилось.

    Пинг идет только на 192.168.100.1 и на 172.16.50.1 IP-адреса самого микротика.

    Парни, как все таки добиться доступности ресурсов локальной сети через VPN-соединение?
    Уже третий день голову ломаю, но пока ничего так и не добился. Прошу коллективной помощи побороть проблему!

    На всякий случай принт файервола и ната микротика в прикрепленном файле.
     

    Вложения:

  15. Илья Князев

    Илья Князев Администратор Команда форума

    Выделить на VPN другую подсеть. На клиенте "использовать шлюз в удаленной сети"
     
  16. Danila

    Danila Новый участник

    1. Какую другую подсеть? У меня и так в разных сетях они находятся.
    2. Я уже писал выше «На клиентской машине отмечен чек-бокс 'Использовать шлюз в удаленной сети'»
     
  17. Илья Князев

    Илья Князев Администратор Команда форума

    А трассировка что показывает туда и обратно?
     
  18. ziper

    ziper Новый участник

    Добрый день подскажите в чем может быть проблема?
    microtik Mikrotik CCR1016-12G на нем L2TP/ipsec к нему подключается
    zyxel keenetic ultra 2 канал работает, но страдает http и
    https трафик сайты долго грузятся smb работает терпимо, afp работает через раз.
    Нагрузки на обоих устройствах нет.

     
    Последнее редактирование: 23 янв 2018
  19. так сложно сказать, нужны как минимум конфиги ваших устройств
     
  20. ziper

    ziper Новый участник

    Конфиги и трасировка.
    Нашел еще одну проблему, три подсети 1, 2, 3 в 1 сети mikrotik на нем сервер VPN в 2 и 3 zyxel. 1 из первой сети доступ есть в 2 и 3 сеть, из 2 сети только в 3, из 3 сети только во 2 сеть. Если подключаться из дома или с мобильного интернта на vpn сервер mikrotik то доступ есть 1, 2 и 4 сеть.
    Это решил галочкой proxy-arp на локалке.
     

    Вложения:

    Последнее редактирование: 26 янв 2018