Jump to content

VPN из внутренний сети через Mikrotik Пробросить VPN

Есть подключение по выделенному ip, на mikrotik подключение настроено, настроен firewall, nat. Требуется из внутренний сети с одной машины подключиться по VPN L2TP к внешнему серверу. На роутере поднимать VPN не нужно. Подключение выполнить не удается (ошибка 789, ошибка на уровне безопасности), хотя в обход роутера VPN подключается. Прошу помочь с правилами в firewall, что нужно прописать чтобы ошибка пропала?

P.S. пробовал делать forwar udp (порты 4500, 500, 1701), forward ipsec-esp, forward gre.

Share this post


Link to post
Share on other sites

Вы бы хотя бы конфиг микротика дали что ли...

Еще было бы неплохо посмотреть настройки клиента. У вас там не l2tp/ipsec случаем?

Share this post


Link to post
Share on other sites

Вы бы хотя бы конфиг микротика дали что ли...

Еще было бы неплохо посмотреть настройки клиента. У вас там не l2tp/ipsec случаем?

На микротике выделенный IP, для VPN именно l2tp/ipsec

Share this post


Link to post
Share on other sites

На микротике отключить запрещающие правила - проверить как подключается ВПН без них.

Если подключается - смотреть что у куда от клиента идет. Посмотреть можно например в IP-Firewall-Connections

Соответственно и настроить.

 

Если нет - значит что то не так с NAT

Share this post


Link to post
Share on other sites

На микротике выделенный IP, для VPN именно l2tp/ipsec

Посмотрите вот здесь

Share this post


Link to post
Share on other sites

Спасибо.

На нужном компе было несколько ip-ов прописанных вручную, с него почему-то не подключался. Оставил один ip, все заработало.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.