Jump to content

Recommended Posts

Posted

Добрый день.

Прошу помощи сообщества.

Возникла необходимость подключить mikrotik по L2TP+IPSec в качестве клиента.

Mikrotik - клиент, находится за NAT'ом (собственно, я так понял, это не меняет ситуации, кроме того, что нужно включить nat-traversal для ipsec), локальный IP = 192.168.101.211

L2TP сервер - 92.241.___.___

 

Поднимаю IPSec:

 

/ip ipsec proposal
set [ find default=yes ] auth-algorithms=md5,sha1 enc-algorithms=des,3des lifetime=1d pfs-group=none
/ip ipsec peer
add enc-algorithm=des generate-policy=yes nat-traversal=yes secret=5s4f4df6d4f46JHD44ds545654sA
/ip ipsec policy
add dst-address=92.241.___.___/32 level=use sa-dst-address=92.241.___.___ sa-src-address=192.168.101.211 src-address=192.168.101.211/32

 

После этого начинают ходить пинги до 92.241.___.___ , в логах я вижу что IPSec поднялся.

 

Поднимаю L2TP:

/interface l2tp-client
add connect-to=92.241.___.___ disabled=no name=l2tp-out1 password=45Ddl7Nb user=vp

 

И глядя в логи, я вижу что запрос на соединение отправляется, но приходит отказ Error-Message="No IPSec protection for the L2TP tunnel" (логи L2TP прикрепляю к этому сообщению)

 

Судя по сообщению - L2TP тунель не защищен IPSec'ом. Но как такое может быть, если под правило policy попадают все пакеты до 92.241.___.___?

 

 

С этой же сети, вместо Mikrotik'а втыкаю Win-7 машину, и с полпинка поднимаю стнадартное L2TP с IPsec и pre-shared ключом.

Кто-нибудь сталкивался с настройкой L2TP с pre shared key?

Дайте совет, или поделитесь своим конфигом пожалуйста.

log.1.txt

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.