Jump to content
Калькуляторы

Микротик l2tp Абонентский роутер

Перешли с mpd5 на asr1k. Всё тип-топ, то есть одно но. Отвалились...микротики.

У нас схема: серые IP по dhcp, с них поднимаем l2tp. У всех всё работает, а вот микротики отваливаются ровно через одну минуту.

Т.е. сессия поднимается, но отваливается по причине:

 

Cisco-AVPair = "ppp-disconnect-cause=Missed too many keepalives"

 

Пробовал крутить keepalive на virtual-template, пробовал его убирать вообще (т.е. no keepalive). Не помогает.

 

Подскажите, что им надо такого сказать, чтоб они не отваливались?

Share this post


Link to post
Share on other sites

Кароче чёто не так у микротика с маршрутами. Когда поднимается туннэль перестает быть доступным серый IP.

Share this post


Link to post
Share on other sites

Кароче чёто не так у микротика с маршрутами. Когда поднимается туннэль перестает быть доступным серый IP.

Так это не у микротика не так, это дизайн сети спорный. Получается у хоста два дефолта и при поднятии l2tp он должен держать /32 маршрут отдельно для l2tp сервера и выставить лучшую метрику для ppp дефолта.

Share this post


Link to post
Share on other sites

Кароче чёто не так у микротика с маршрутами. Когда поднимается туннэль перестает быть доступным серый IP.

Так это не у микротика не так, это дизайн сети спорный. Получается у хоста два дефолта и при поднятии l2tp он должен держать /32 маршрут отдельно для l2tp сервера и выставить лучшую метрику для ppp дефолта.

 

Причем года 2 назад в какой то из 6-ой версии RouterOS сделали вышеописанное поведение дефолтным.

Т.е. добавление /32 маршрута до L2TP-сервера по опорной сети.

Share this post


Link to post
Share on other sites

Кароче чёто не так у микротика с маршрутами. Когда поднимается туннэль перестает быть доступным серый IP.

 

Используйте OSPF и не будет проблем.

 

Как вариант пропишите статикой IP адрес сервера в маршрутах, тогда до него связь теряться не будет.

Share this post


Link to post
Share on other sites

Кароче чёто не так у микротика с маршрутами. Когда поднимается туннэль перестает быть доступным серый IP.

Так это не у микротика не так, это дизайн сети спорный. Получается у хоста два дефолта и при поднятии l2tp он должен держать /32 маршрут отдельно для l2tp сервера и выставить лучшую метрику для ppp дефолта.

 

Причем года 2 назад в какой то из 6-ой версии RouterOS сделали вышеописанное поведение дефолтным.

Т.е. добавление /32 маршрута до L2TP-сервера по опорной сети.

походу не работает у тех, у кого софт старее. Обновление ПО устраняет проблему.

Share this post


Link to post
Share on other sites

Кароче чёто не так у микротика с маршрутами. Когда поднимается туннэль перестает быть доступным серый IP.

Так это не у микротика не так, это дизайн сети спорный. Получается у хоста два дефолта и при поднятии l2tp он должен держать /32 маршрут отдельно для l2tp сервера и выставить лучшую метрику для ppp дефолта.

 

Причем года 2 назад в какой то из 6-ой версии RouterOS сделали вышеописанное поведение дефолтным.

Т.е. добавление /32 маршрута до L2TP-сервера по опорной сети.

походу не работает у тех, у кого софт старее. Обновление ПО устраняет проблему.

Можете раздать как classless route по DHCP. Тоже рабочий вариант, но, думаю, и сами знаете это.

Share this post


Link to post
Share on other sites

100% лечится установкой последней версии ПО на микротик, всем спасибо

 

Кароче чёто не так у микротика с маршрутами. Когда поднимается туннэль перестает быть доступным серый IP.

 

Используйте OSPF и не будет проблем.

 

Как вариант пропишите статикой IP адрес сервера в маршрутах, тогда до него связь теряться не будет.

лучше сразу бгп, а то вдруг коту свой PI блок потребуется.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this