PPTP и L2TP на Mikrotik пропускает только по одному соединению, второе не подключается
-
- Сообщения: 19
- Зарегистрирован: 08 сен 2016, 14:31
В том то и проблема, что микротик один, а если бы рубили антивирус и файерволл, то соединения не было бы в принципе, а оно(первое) устанавливается без проблем, по принципу : кто первый стал - того и тапки. Может поделитесь опытом в настройке VPN? Может просто что то не настроил?
-
- Модератор
- Сообщения: 3416
- Зарегистрирован: 01 окт 2012, 14:48
Ну как вам помочь??
Вот один из рабочих конфигоф.
Он правда не совсем простой, есть немного записей в фаерволе и пару ручных маршрутов, но еще проще с реально работающего оборудования мне негде снять. Все остальное сложнее для понимания.
Специально для вас завел второго пользователя и вот скрин

Обратите внимание, что этот микротик еще и третью сессию VPN поднимает, но это он клиент, а не сервер. А для двух других коннектов он сервер.
Вот один из рабочих конфигоф.
Он правда не совсем простой, есть немного записей в фаерволе и пару ручных маршрутов, но еще проще с реально работающего оборудования мне негде снять. Все остальное сложнее для понимания.
Специально для вас завел второго пользователя и вот скрин

Обратите внимание, что этот микротик еще и третью сессию VPN поднимает, но это он клиент, а не сервер. А для двух других коннектов он сервер.
-
- Сообщения: 19
- Зарегистрирован: 08 сен 2016, 14:31
Все чудесным образом разрешилось, стоило только в firewall добавить общее правило forward
-
- Сообщения: 19
- Зарегистрирован: 08 сен 2016, 14:31
Как добавить логирование?
-
- Сообщения: 3
- Зарегистрирован: 13 май 2020, 14:29
Может быть и некропостинг, но хочется надеяться.
А можно увидеть решение для этой "хрени"?
Именно с таким столкнулся буквально несколько дней назад.
Два L2TP клиента из за(со стороны) общего NATа не могут одновременно работать.
С несвязанных всё прекрасно работает.
- Vlad-2
- Модератор
- Сообщения: 2527
- Зарегистрирован: 08 апр 2016, 19:19
- Откуда: Петропавловск-Камчатский (п-ов Камчатка)
- Контактная информация:
Результат:roma.chub писал(а): ↑13 май 2020, 14:36 Может быть и некропостинг, но хочется надеяться.
А можно увидеть решение для этой "хрени"?
Именно с таким столкнулся буквально несколько дней назад.
Два L2TP клиента из за(со стороны) общего NATа не могут одновременно работать.
С несвязанных всё прекрасно работает.
Скриншот

Один клиент, со своего дома подключается ко мне, у него 2 компа, 2 сессии, но выход в Интернет
одЫн. На скрине показывается ОДНОВРЕМЕННАЯ работа L2TP сессий с одного IP!
Решение:
Идём в РРР, щёлкаем по кнопке L2TP Server, в появившемся окне,
параметр Caller ID Type: делаем number
-
- Сообщения: 3
- Зарегистрирован: 13 май 2020, 14:29
Спасибо за ответ.
Пробовал, не помогает.

Что характерно, клиент liza находится вообще за двойным NAT(виртуалка на вин-10).
Она сносит моё подключение из под вин-7 через пару минут.

разницу в шифровании я вижу, но не вижу связи.
- Vlad-2
- Модератор
- Сообщения: 2527
- Зарегистрирован: 08 апр 2016, 19:19
- Откуда: Петропавловск-Камчатский (п-ов Камчатка)
- Контактная информация:
Ну упростите, сделайте 2 логина, задача Ваша/наша, увидеть что с одного адреса возможно
подключение, поэтому создайте liza И liza2, отдельные логины, пароли, и главное чтобы
были адреса (выделены или как у Вам там настроена). И пробуйте.
И ещё лучше пробовать с разных компьютеров (не с виртуального, да ещё и за двойным НАТ),
но сидящих на одном IP (как у меня клиент b подключён, у него 2 компа),
и как Вам (как раз) по идеи и надо.
То есть сейчас у Вас стоит задача исключить локально-виндовые нюансы и настроить, проверить,
что клиенты могут подключаться по отдельности и работают и не мешают друг другу.
P.S.
У меня на роутере стоит 6.45.8 (long-term) (для информации)
-
- Сообщения: 3
- Зарегистрирован: 13 май 2020, 14:29
Конечно, это два разных компьютера и два разных логина. Все в точности, как Вы предлагаете.Vlad-2 писал(а): ↑14 май 2020, 02:41
Ну упростите, сделайте 2 логина, задача Ваша/наша, увидеть что с одного адреса возможно
подключение, поэтому создайте liza И liza2, отдельные логины, пароли, и главное чтобы
были адреса (выделены или как у Вам там настроена). И пробуйте.
И ещё лучше пробовать с разных компьютеров (не с виртуального, да ещё и за двойным НАТ),
но сидящих на одном IP (как у меня клиент b подключён, у него 2 компа),
и как Вам (как раз) по идеи и надо.
То есть сейчас у Вас стоит задача исключить локально-виндовые нюансы и настроить, проверить,
что клиенты могут подключаться по отдельности и работают и не мешают друг другу.
P.S.
У меня на роутере стоит 6.45.8 (long-term) (для информации)
Я думал это само собой разумеется.
Просто стоят в одной локальной сети и выходим в интерент через общий роутер(6.46.6) и подключаемся к l2tp серверу на другой стороне к такому же (6.46.6)
Вот как это выглядит.

Пересоздал подключения на двух других, чистых, компьютерах(вин7). Теперь мы выбиваем из туннеля друг друга по очереди. Т.е., два разных пользователя с двух разных компьютеров, но за общим NAT, одновременно на l2tp не работают.
-
- Сообщения: 3
- Зарегистрирован: 14 дек 2021, 09:11
Добрый день! А если VPN без ipsec может ли быть такая же причина пропускания только по одному соединению (RouterOS 6.49)?
Какие еще есть ограничения по одновременному доступу по VPN?