Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    L2TP/IPsec Локальная сеть — локальная сеть

    L2TP/IPsec Локальная сеть — локальная сеть

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    L2TP/IPsec Локальная сеть — локальная сеть, RouterOS
     
    chrisleng
    Guest
    #1
    0
    07.03.2017 13:06:00
    Привет! Это мой первый пост здесь, и я определённо ещё на крутой кривой обучения по RouterOS. У меня дома есть RB450G, раньше я немного разбирался с одним из новых hAP на небольшом объекте, а сейчас меняю старый Draytek 2955 на CCR. С IP, подсетями и интерфейсами я разобрался, раньше на Drayteks у меня уже работали LAN-to-LAN VPN, много узнал про маршруты и firewall, настраивая CCR...

    Но с VPN на Mikrotik у меня реально большие проблемы. Я коротко пробовал на hAP, удалось подключить Draytek и обмен пингами пошёл в обе стороны, но потом hAP ужасно «затупил» и перестал нормально маршрутизировать трафик. Поэтому сейчас я пытаюсь разобраться как следует, прежде чем делать то же самое с CCR и гробить работу HQ.

    Моя главная проблема — не могу найти актуальную инструкцию (CCR на версии 6.38) по настройке L2TP/IPsec LAN-to-LAN. В мире VPN слишком много вариантов, в Wiki только маленькая сноска про настройку L2TP/IPsec для подключения с Windows-десктопа, а для LAN-to-LAN вообще ничего нет.

    Пока что моё исследование лишь больше сбивает с толку — вроде надо настраивать PPP-интерфейс L2TP-сервера и ставить галочку "use IPsec" (но при этом нельзя отключить другие типы аутентификации?), или всё же делать через IP-IPsec, как я делал с hAP, чтобы настроить IPsec туннель без L2TP.

    Пожалуйста, помогите, спасибо!
     
     
     
    kevintitus81
    Guest
    #2
    0
    03.04.2017 04:57:00
    Теперь, когда я об этом думаю, наверное, это потому, что у меня два отдельных LAN, к которым я устанавливаю туннель из-за удалённого узла? Я заметил, что подключение постоянно переключается то на один, то на другой.
     
     
     
    chrisleng
    Guest
    #3
    0
    29.03.2017 22:22:00
    Итак, мне удалось настроить IPsec благодаря Грегу Соуллу https://www.youtube.com/watch?v=U-8RmkNpgWI&feature=youtu.be Особенно полезным было его объяснение отличий между Policies, Peers и Proposals и того, какую часть переговоров IPsec они контролируют. Всё ещё не до конца понял свой последний вопрос — как сделать так, чтобы VPN отображался как интерфейс?
     
     
     
    idlemind
    Guest
    #4
    0
    31.03.2017 16:28:00
    Используйте GRE-туннель, защищённый IPSec. Интерфейс GRE-туннеля можно контролировать сколько угодно, как обычный Ethernet-интерфейс в вашей системе управления сетью на выбор. В качестве приятного бонуса вы сможете уйти от политики на основе маршрутизации и перейти в обычный мир обычной маршрутизации, используя такие инструменты, как динамические протоколы или статические маршруты.
     
     
     
    chrisleng
    Guest
    #5
    0
    31.03.2017 21:46:00
    О, классно, спасибо! Мне нужно будет проверить, есть ли у Draytek на другом конце такая поддержка.
     
     
     
    kevintitus81
    Guest
    #6
    0
    01.04.2017 00:03:00
    Короткое замечание: если используете мульти-сайтовый IPsec на RouterBoard, обязательно установите уровень действия политики IPsec на «unique», иначе только один из VPN будет поддерживать соединение. У меня была такая проблема, и я долго не мог её понять. С уважением, Kevin TItus MTCNA / Sophos
     
     
     
    chrisleng
    Guest
    #7
    0
    02.04.2017 17:38:00
    О, странно, у меня два Draytek’а подключаются к этому routerboard, у обоих IPsec-Policies-Level стоит на «Required», а не «unique», и оба вроде нормально работают, держатся часами.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры