Pontius Posted September 26, 2013 Posted September 26, 2013 Приветствую, коллеги. Проблема в следующем: Из одной сети шлюзом в которой является Mikrotik устанавливается 2 VPN PPTP соединения с серверу в другой сети. При этом соединение инициированное первым устанавливается успешно, но второе соединение выдает 619 ошибку на этапе авторизации. Грешу в сторону "PPTP pass-through", но как реализовать его на Mikrotike понять не могу. Надеюсь на вашу помощь. Вставить ник Quote
Барагоз Posted September 27, 2013 Posted September 27, 2013 /ip firewall connection tracking enabled=yes не? Вставить ник Quote
Pontius Posted September 27, 2013 Author Posted September 27, 2013 /ip firewall connection tracking enabled=yes не? /ip firewall connection tracking enabled=yes галка стоит Вставить ник Quote
Alteron Posted September 28, 2013 Posted September 28, 2013 Приветствую, коллеги. Проблема в следующем: Из одной сети шлюзом в которой является Mikrotik устанавливается 2 VPN PPTP соединения с серверу в другой сети. При этом соединение инициированное первым устанавливается успешно, но второе соединение выдает 619 ошибку на этапе авторизации. Грешу в сторону "PPTP pass-through", но как реализовать его на Mikrotike понять не могу. Надеюсь на вашу помощь. PPTP работает на GRE протоколе, там нет понятия - порт, как в TCP или UDP. Если адресом назначения является один сервер, то два тоннеля из-за ната не поднять. Поднимайте тоннель на микротике, а клиенты пусть цепляются на IP, который в тоннеле на стороне сервера. Вставить ник Quote
Pontius Posted October 3, 2013 Author Posted October 3, 2013 то два тоннеля из-за ната не поднять Если поставить вместо микротика обычной домашний роутер типа TP-Link то VPN с 2х компов на 1 сервер поднимается без проблем. Вставить ник Quote
Saab95 Posted October 4, 2013 Posted October 4, 2013 Если у вас микротик, используйте SSTP, но он, из-за шифрования, быстро упирается в частоту процессора. Вставить ник Quote
Pontius Posted October 11, 2013 Author Posted October 11, 2013 На самом микротике никаких соединений не поднимается, VPN запускается на 2х компьютерах за микротиком. Вставить ник Quote
Pontius Posted November 20, 2013 Author Posted November 20, 2013 Возможно второе VPN соединение режут какие-то правила фаирвола? Вставить ник Quote
Pontius Posted November 24, 2013 Author Posted November 24, 2013 Та не уже ли ж никто не сталкивался с ситуацией? Вставить ник Quote
nuclearcat Posted November 25, 2013 Posted November 25, 2013 Если PPTP сервер правильно задает CallID - то должно работать, в теории. Но очень часто если IP сервера один, сервер не назначает CallID правильно, или conntrack в микротике старый - через nat на один IP PPTP работать не будет. Именно поэтому рекомендуется использовать более современные протоколы, которые лучше дружат с NAT (L2TP/UDP инкапсуляция, SSTP, openvpn, ...). Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.