Jump to content

Recommended Posts

Posted

Есть подключение по выделенному ip, на mikrotik подключение настроено, настроен firewall, nat. Требуется из внутренний сети с одной машины подключиться по VPN L2TP к внешнему серверу. На роутере поднимать VPN не нужно. Подключение выполнить не удается (ошибка 789, ошибка на уровне безопасности), хотя в обход роутера VPN подключается. Прошу помочь с правилами в firewall, что нужно прописать чтобы ошибка пропала?

P.S. пробовал делать forwar udp (порты 4500, 500, 1701), forward ipsec-esp, forward gre.

Posted

Вы бы хотя бы конфиг микротика дали что ли...

Еще было бы неплохо посмотреть настройки клиента. У вас там не l2tp/ipsec случаем?

  • 3 months later...
Posted

Вы бы хотя бы конфиг микротика дали что ли...

Еще было бы неплохо посмотреть настройки клиента. У вас там не l2tp/ipsec случаем?

На микротике выделенный IP, для VPN именно l2tp/ipsec

Posted

На микротике отключить запрещающие правила - проверить как подключается ВПН без них.

Если подключается - смотреть что у куда от клиента идет. Посмотреть можно например в IP-Firewall-Connections

Соответственно и настроить.

 

Если нет - значит что то не так с NAT

  • 2 weeks later...
Posted

Спасибо.

На нужном компе было несколько ip-ов прописанных вручную, с него почему-то не подключался. Оставил один ip, все заработало.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.