CRS125-24G-1S-RM, настраивается L2TP IPSec ( http://gregsowell.com/?p=4389 ). Когда подключен один пользователь, всё работает отлично. Когда подключается два или более пользователей, все соединения обрываются, в логе: terminating… - администраторский запрос.
P.S. Если отключить IPSec, всё работает.
[admin@MikroTik] /interface l2tp-server server> print
enabled: yes
max-mtu: 1450
max-mru: 1450
mrru: disabled
authentication: mschap2
keepalive-timeout: 30
default-profile: l2tp
[admin@MikroTik] /ip ipsec peer> print
0
address=0.0.0.0/0
passive=no
port=500
auth-method=pre-shared-key
secret=“password”
generate-policy=port-override
exchange-mod
send-initial-contact=yes
nat-traversal=yes
hash-algorithm=sha1
enc-algorithm=3des
dh-group=modp1024
lifetime=1d
dpd-interval=2
dpd-maximum-failures=5
[admin@MikroTik] /ip ipsec proposal> print
0 *
name=“default”
auth-algorithms=sha1
enc-algorithms=3des,aes-256-cbc
lifetime=30m
pfs-group=none
[admin@MikroTik] /ppp profile> print
0 *
name=“default”
use-mpls=default
use-compression=default
use-vj-compression=default
use-encryption=default
only-one=default
change-tcp-mss=yes
address-list=“”
1
name=“l2tp”
local-address=10.27.27.1
remote-address=l2tp_pool
use-mpls=default
use-compression=default
use-vj-compression=default
use-encryption=yes
only-one=no
change-tcp-mss=yes
address-list=“”
dns-server=10.27.27.1
2 *
name=“default-encryption”
use-mpls=default
use-compression=default
use-vj-compression=default
use-encryption=yes
only-one=default
change-tcp-mss=yes
address-list=“”
P.S. Если отключить IPSec, всё работает.
[admin@MikroTik] /interface l2tp-server server> print
enabled: yes
max-mtu: 1450
max-mru: 1450
mrru: disabled
authentication: mschap2
keepalive-timeout: 30
default-profile: l2tp
[admin@MikroTik] /ip ipsec peer> print
0
address=0.0.0.0/0
passive=no
port=500
auth-method=pre-shared-key
secret=“password”
generate-policy=port-override
exchange-mod
send-initial-contact=yes
nat-traversal=yes
hash-algorithm=sha1
enc-algorithm=3des
dh-group=modp1024
lifetime=1d
dpd-interval=2
dpd-maximum-failures=5
[admin@MikroTik] /ip ipsec proposal> print
0 *
name=“default”
auth-algorithms=sha1
enc-algorithms=3des,aes-256-cbc
lifetime=30m
pfs-group=none
[admin@MikroTik] /ppp profile> print
0 *
name=“default”
use-mpls=default
use-compression=default
use-vj-compression=default
use-encryption=default
only-one=default
change-tcp-mss=yes
address-list=“”
1
name=“l2tp”
local-address=10.27.27.1
remote-address=l2tp_pool
use-mpls=default
use-compression=default
use-vj-compression=default
use-encryption=yes
only-one=no
change-tcp-mss=yes
address-list=“”
dns-server=10.27.27.1
2 *
name=“default-encryption”
use-mpls=default
use-compression=default
use-vj-compression=default
use-encryption=yes
only-one=default
change-tcp-mss=yes
address-list=“”