Привет, идеально работающая L2TP-подключение к Windows Server 2012 R2 теперь не проходит вторую фазу после обновления с версии 6.37 на 6.38 или 6.38.1! Есть предположения, что конкретно изменилось? В логах пишет «failed to pre-process ph2 packet». Я уже несколько часов ищу решение... Понижение версии до 6.37 снова всё запускает. Больше ничего не менялось. Спасибо за помощь! Jempi
Ошибка фазы L2TP после обновления до 6.38.1
Ошибка фазы L2TP после обновления до 6.38.1, RouterOS
12.02.2017 20:47:00
|
|
|
|
17.04.2017 08:58:00
Решение от Google Translate с сайта:
Глюк с политикой по умолчанию на Mikrotik. При абсолютно правильных настройках L2TP/IPSec-соединения на клиенте (например, Windows 7) и сервере (Mikrotik) VPN-соединение может не установиться. В этом случае в логе Mikrotik появляется сообщение «failed to pre-process ph2 packet», а на клиенте Windows 7 ошибка 789: попытка подключения L2TP не удалась из-за ошибки на уровне безопасности… Эта проблема может возникать на прошивках вплоть до последней стабильной версии на текущий момент (6.30). Решение: удалить группу по умолчанию в меню IP - IPSec - Groups, создать новую и указать её в IP - IPSec - Peers в поле Policy Template Group. По словам Hopy, ещё одним вариантом решения проблемы с группами может быть выполнение команды после пересоздания группы: ip ipsec peer set 0 policy-template-group =*FFFFFFFF Возможно, это наследие старых конфигураций, точного ответа нет, но вариант рабочий. Кстати, именно по этой причине (и по похожим) стоит перед первоначальной настройкой сделать полный сброс устройства. Но это не обязательно, точно. |
|
|
|
Читают тему