RouterOS: 6.34.6 Модель: CCR1036-12G-4S
Я использую L2TP Server Binding для привязки имени пользователя к интерфейсу, чтобы можно было добавить этот интерфейс в VRF и применить к нему маршруты.
Проблема: Обычно, когда клиент подключается и проходит аутентификацию, он успешно привязывается к интерфейсу L2TP Server Binding, и всё работает отлично. Но иногда роутер удалённого клиента перезагружается и переподключается раньше, чем L2TP интерфейс успевает истечь, и автоматически создаётся динамический интерфейс, так как уже есть активный интерфейс Server Binding.
Профиль L2TP настроен так, чтобы разрешать только одного активного клиента, но почему Mikrotik при этом не блокирует создание динамического интерфейса и не ждет, пока оригинальный интерфейс L2TP Server Binding не истечёт – я не понимаю.
Это вызывает проблему: новый динамический интерфейс не входит в VRF, и хотя соединение кажется установленным, маршрутизации по нему нет.
Итак… Как можно заставить роутер не создавать динамический L2TP интерфейс и принимать подключения только через интерфейс L2TP Server Binding, привязанный к клиенту?
Я использую L2TP Server Binding для привязки имени пользователя к интерфейсу, чтобы можно было добавить этот интерфейс в VRF и применить к нему маршруты.
Проблема: Обычно, когда клиент подключается и проходит аутентификацию, он успешно привязывается к интерфейсу L2TP Server Binding, и всё работает отлично. Но иногда роутер удалённого клиента перезагружается и переподключается раньше, чем L2TP интерфейс успевает истечь, и автоматически создаётся динамический интерфейс, так как уже есть активный интерфейс Server Binding.
Профиль L2TP настроен так, чтобы разрешать только одного активного клиента, но почему Mikrotik при этом не блокирует создание динамического интерфейса и не ждет, пока оригинальный интерфейс L2TP Server Binding не истечёт – я не понимаю.
Это вызывает проблему: новый динамический интерфейс не входит в VRF, и хотя соединение кажется установленным, маршрутизации по нему нет.
Итак… Как можно заставить роутер не создавать динамический L2TP интерфейс и принимать подключения только через интерфейс L2TP Server Binding, привязанный к клиенту?
