Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    L2TP IPSec с Samsung Galaxy S2

    L2TP IPSec с Samsung Galaxy S2

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    L2TP IPSec с Samsung Galaxy S2, RouterOS
     
    hellweiss
    Guest
    #1
    0
    18.09.2012 10:52:00
    Привет, я пытаюсь подключить мобильный телефон Samsung к Mikrotik VPN L2TP IPSec с предустановленным ключом. Я ознакомился с несколькими документами, но в логах постоянно появляется одна и та же ошибка: такая политика уже не существует: xx.xx.xx.xx/32[0] xx.xx.xx.xx/32[0] proto=udp dir=in такая политика уже не существует: xx.xx.xx.xx/32[0] xx.xx.xx.xx/32[0] proto=udp dir=out IPsec SA установлена в обе стороны, правила брандмауэра добавлены в входящую цепочку, как указано в документах. PPTP работает, также L2TP, но L2TP с IPSEC PSK нет. Есть какие-то советы? Версия 5.20, спасибо.
     
     
     
    dlefevre
    Guest
    #2
    0
    10.10.2012 16:33:00
    Я был бы очень признателен, если бы ты также разместил конфигурацию здесь. Я пытаюсь настроить L2TP для подключения к моему Nexus 7. Я почти на том же этапе, где ты был, но протокол 50, насколько я знаю, перенаправляется корректно.
     
     
     
    gsloop
    Guest
    #3
    0
    10.10.2012 18:51:00
    Это не ответ на запросы о “точных рецептах”, но… Вики-страница по L2TP работает довольно хорошо. Для тестирования попробуйте такой подход. В правилах брандмауэра, а также в NAT и mangle — вы можете “отключить” правила, не удаляя их. [Это супер удобно в WinBox.] Так что достаточно быстро вы можете отключить все правила брандмауэра/NAT/mangle, которые не являются абсолютно необходимыми для перенаправления трафика. Затем попробуйте снова свою сессию L2TP. Если всё работает, значит, вы точно знаете, что это было плохое правило, и можете добавлять их обратно по одному, пока не поймете, что нужно исправить. Сделать это сначала — ваша первоочередная задача, и вы, вероятно, поймете, как решить свою проблему. [При всем этом, поддержка IPSec, включающая L2TP, на MikroTik, на мой взгляд, действительно, действительно ПЛОХА. Вы рискуете сущим и можете столкнуться с проблемами, используя его в условиях роад-варриора. Если вы не используете NAT между LAN/WAN, это самоубийственно, на мой взгляд.]
     
     
     
    dlefevre
    Guest
    #4
    0
    10.10.2012 19:07:00
    Интересно, знает ли кто-нибудь, были ли версии routeros 5.x просто сломаны в части l2tp. Я внимательно следую правилам брандмауэра и настройкам из FAQ и другим упоминаниям на эту тему, но без успеха. Я проверил всё достаточно тщательно. Единственное, что мне немного неясно на данный момент, нужно ли включать определённые другие хеши и параметры шифрования для работы с устройством на Android. Я использовал потребности Windows XP в качестве модели. Мои проблемы похожи на несколько обсуждений, где причиной было то, что реализация просто не работает. Например, похоже, что туннель IPSec устанавливается без каких-либо проблем (и быстро), но затем l2tp пытается запуститься, и обе стороны отправляют пакеты, чтобы поздороваться, но реального общения не происходит. В конечном итоге попытка заканчивается тем, что Android выдает ошибку таймаута. Я на самом деле не имею прямого доступа к роутеру в данный момент (я на работе и у меня нет сетевого доступа к нему сейчас), и, кроме того, я хочу обновить RouterOS до версии, о которой известно, что она работает с этой настройкой, прежде чем публиковать какие-либо логи.
     
     
     
    gsloop
    Guest
    #5
    0
    10.10.2012 19:40:00
    Я сделал L2TP на 5.12. При подключении следи за SA в IPSec. Они создаются и шифруются? Если да, то, скорее всего, у тебя есть рабочий IPSec туннель. Затем внутри него создается L2TP туннель. Несколько замечаний: я не смог заставить L2TP использовать отсутствие шифрования, так что убедись, что устройство не пытается использовать безшифровку/не mppe. Также перезагрузка на MTK в многочисленных случаях исправляет странные соединения VPN. -Грег
     
     
     
    jaytcsd
    Guest
    #6
    0
    11.10.2012 07:27:00
    Эти правила работают для моего нетбука на Windows 7. http://mikrotik.patokatech.com/
     
     
     
    dlefevre
    Guest
    #7
    0
    11.10.2012 13:17:00
    На утро этого дня у меня это заработало! Я очень ценю ответы. Вчера ночью я обновил роутер до версии 5.20. Не могу сказать, связано ли это с обновлением или какой-то мелкой проблемой с настройками. Брандмауэр был настроен практически так же. Предыдущая версия была 5.16. У меня нет RADIUS-сервера (это настройка только для моего использования), и, кажется, я где-то помню, что была версия, где менеджер пользователей неправильно работал с l2tp? Точно не вспомню. Но сейчас все работает. Вся информация была очень полезной. Спасибо.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры