Проблема с L2TP VPN-ом

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Ответить
abuba
Сообщения: 10
Зарегистрирован: 22 сен 2018, 08:33

Добрый день

Имеется 2 офиса, интернет провайдер один и тот же. В обоих местах белый статичный ИП (предположим 1.1.1.1 и 2.2.2.2).

Создал ВПН l2tp, вроде работало, с недавних пор стал получать другие айпи (Address10.64.64.хх Network 10.112.112.xx) вместе указанных ВПН подключением (172.16.0.1 и 172.16.0.2).

Роутер1 выступает l2tp сервером ВПН, Роутер2 впн клиентом.


Конфигурация VPN Router-1

/interface l2tp-server server
set authentication=mschap2 enabled=yes ipsec-secret=SECRETKEY \
one-session-per-host=yes use-ipsec=yes

/ppp secret
add caller-id=Router-2 local-address=172.16.0.1 name=MYVPNUSER password=\
MYIPsecPASSWORD profile=default-encryption remote-address=172.16.0.2 service=\
l2tp

Конфигурация VPN Router-2

/interface l2tp-client
add add-default-route=yes allow=chap,mschap2 connect-to=1.1.1.1 \
dial-on-demand=yes disabled=no ipsec-secret=SECRETKEY name=\
"VPN to Router1" password=MYIPsecPASSWORD src-address=2.2.2.2 \
use-ipsec=yes user=MYVPNUSER


Один знакомый сказал что роутер получает CGN айпи. Технари провайдера говорят что это проблема не с их стороны.
Делал tracert этих CGN айпишек и тогда часто впн поключался, получив правильные айпи. Последние пару дней ни в какую не идет подключение.


Помогите пожалуйста понять откуда проблема. Спасибо заранее


Изображение


Ответить