Информация
Настройка
Новости
Контакты
Новинка
Распродажа
Оплата
Доставка
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Сервер OpenVPN вызывает сбой клиента PPPOE на Routerboards

    Сервер OpenVPN вызывает сбой клиента PPPOE на Routerboards

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Сервер OpenVPN вызывает сбой клиента PPPOE на Routerboards, RouterOS
     
    smellyspice
    Guest
    #1
    0
    22.05.2012 19:12:00
    Привет! Неделю назад отправлял запрос в поддержку, и мне посоветовали обновиться с 5.15 до 5.16 и попробовать снова. Я так и сделал, но проблема осталась: у меня есть RB750GL, который использует PPPoE для подключения к интернету. Я настроил OpenVPN-сервер на том же RB. Затем пытаюсь подключиться с удалённой машины под управлением Windows через OVPN. Итог: PPPoE-сессия на RB750 постоянно обрывается с ошибками “could not add address: already have such address”. В Winbox в таблице IP → Address статус показывает “DI”. PPPoE снова начинает работать только после перезагрузки роутера или удаления динамического адреса. Понятно, что OpenVPN-сессия не стартует, пока не решим проблему с падением PPPoE! Эту проблему удалось воспроизвести и у моих клиентов, и сегодня в моём лабе на двух других RB с последней прошивкой 5.16. Кто-то ещё сталкивался с этим или придумал обходной путь? Спасибо, Роб.
     
     
     
    bevice
    Guest
    #2
    0
    08.08.2012 11:07:00
    У меня такая же проблема с RouterOS 5.19f (rb751-2hnd). Кто-нибудь может помочь?
     
     
     
    bongani
    Guest
    #3
    0
    13.09.2012 21:17:00
    Получаю похожие плохие результаты с ROS 5.20 на RB2011L-IN, который выступает в роли граничного устройства, предоставляющего доступ в Интернет через ADSL с использованием PPPoE. Каждый раз, когда пытаюсь установить OpenVPN-соединение на публичном интерфейсе (использую Tunnelblick в качестве клиента), PPPoE-сессия обрывается. PPPoE восстанавливается не очень корректно — переподключается, но при этом оставляет устройство в неконсистентном состоянии: ранее назначенный провайдером IP-адрес остается в таблице адресов, а также соответствующие записи в таблице маршрутизации. Скрипты обновления DynDNS тоже перестают работать. И, само собой, OpenVPN-соединение так и не устанавливается.

    Что касается последнего замечания Робa о статическом IP, назначаемом провайдером роутеру, у меня это не подтверждается. В моих тестах IP обновляется при каждом переподключении PPPoE-клиента. В итоге OpenVPN-сервер сейчас фактически представляет собой уязвимость для DoS атаки, и больше ничего. Буду признателен за любые обходные решения, исправления или советы. B.
     
     
     
    smellyspice
    Guest
    #4
    0
    14.09.2012 12:30:00
    Ребята, можете проверить и сказать мне: а) В ваших правилах Firewall → Mangle для PPPoE подключений правильно ли созданы динамические действия по изменению MSS? Это стоит по умолчанию, если вы используете профиль «default» в PPP и, конечно, не изменяли параметр «Change TCP MSS» на что-то кроме YES в этом профиле. б) Проверьте, нет ли правил Mangle с Passthrough, установленным в «NO» — особенно если такие правила стоят ВЫШЕ правил динамического изменения MSS. Дайте знать, что найдете! Спасибо, Роб.
     
     
     
    antoninn
    Guest
    #5
    0
    14.09.2012 20:13:00
    Похоже, у тебя такая же проблема, как и у меня: http://forum.mikrotik.com/t/l2tp-problem/59466/1 — кажется, VPN-серверы немного «слетели». В моих сообщениях есть решение для восстановления, рекомендованное поддержкой.
     
     
     
    bongani
    Guest
    #6
    0
    15.09.2012 14:28:00
    a) Правила mangle включают динамические действия MSS. Используется профиль по умолчанию для PPPoE, никаких изменений не вносилось. Подтверждено, что «Change TCP MSS» установлен на «YES».  
    b) На данный момент другие правила mangle не активны.
     
     
     
    bongani
    Guest
    #7
    0
    04.03.2013 20:20:00
    Версия 5.23, похоже, решила проблемы с сбоем PPPoE. OpenVPN на RB2011L-IN больше не уязвим к DoS-атакам, но, по моему мнению, у Mikrotik ещё очень длинный путь, чтобы нормально разобраться со своим (Open) VPN. Сейчас реализация едва ли выходит за рамки «доказательства концепции»: только TCP, без проверки CRL, без сжатия и без автоматической передачи маршрутов. Удачи, если вам нужно управлять чем-то большим, чем два клиента удалённого доступа. B.
     
     
     
    bongani
    Guest
    #8
    0
    04.03.2013 20:20:00
    Версия 5.23, кажется, решила проблему с крахами PPPoE. OpenVPN на RB2011L-IN больше не уязвим к DoS-атакам, но, на мой взгляд, Mikrotik ещё очень далеко до нормального решения своих (Open) VPN вопросов. На данный момент реализация едва ли выходит за рамки «демонстрации концепции»: только TCP, без проверки CRL, без сжатия и без передачи маршрутов. Удачи, если вам нужно управлять чем-то большим, чем два удалённых клиента. B.
     
     
     
    hoboristi
    Guest
    #9
    0
    22.05.2016 19:13:00
    У меня похожая проблема с версией 6.35.2: если я что-то меняю в окне openvpn, pppoe перестаёт работать.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры