Информация
Настройка
Новости
Контакты
Новинка
Распродажа
Оплата
Доставка
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    Ошибка фазы L2TP после обновления до 6.38.1

    Ошибка фазы L2TP после обновления до 6.38.1

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Ошибка фазы L2TP после обновления до 6.38.1, RouterOS
     
    jemp
    Guest
    #1
    0
    12.02.2017 20:47:00
    Привет, идеально работающая L2TP-подключение к Windows Server 2012 R2 теперь не проходит вторую фазу после обновления с версии 6.37 на 6.38 или 6.38.1! Есть предположения, что конкретно изменилось? В логах пишет «failed to pre-process ph2 packet». Я уже несколько часов ищу решение... Понижение версии до 6.37 снова всё запускает. Больше ничего не менялось. Спасибо за помощь! Jempi
     
     
     
    vainkop
    Guest
    #2
    0
    17.04.2017 08:58:00
    Решение от Google Translate с сайта: http://bozza.ru/art-247.html

    Глюк с политикой по умолчанию на Mikrotik. При абсолютно правильных настройках L2TP/IPSec-соединения на клиенте (например, Windows 7) и сервере (Mikrotik) VPN-соединение может не установиться. В этом случае в логе Mikrotik появляется сообщение «failed to pre-process ph2 packet», а на клиенте Windows 7 ошибка 789: попытка подключения L2TP не удалась из-за ошибки на уровне безопасности…

    Эта проблема может возникать на прошивках вплоть до последней стабильной версии на текущий момент (6.30).

    Решение: удалить группу по умолчанию в меню IP - IPSec - Groups, создать новую и указать её в IP - IPSec - Peers в поле Policy Template Group.

    По словам Hopy, ещё одним вариантом решения проблемы с группами может быть выполнение команды после пересоздания группы:
    ip ipsec peer set 0 policy-template-group =*FFFFFFFF

    Возможно, это наследие старых конфигураций, точного ответа нет, но вариант рабочий.

    Кстати, именно по этой причине (и по похожим) стоит перед первоначальной настройкой сделать полный сброс устройства. Но это не обязательно, точно.
     
     
     
    montefusco
    Guest
    #3
    0
    17.04.2017 14:50:00
    Привет, я попробовал оба предложенных решения, но ошибка всё равно та же. В моём случае Windows — это сервер, а Mikrotik — клиент. Как только появится возможность, попробую с новым устройством, чтобы не было следов старых настроек.
     
     
     
    montefusco
    Guest
    #4
    0
    03.04.2017 09:24:00
    Привет, я точно в такой же ситуации, как и Jempi: после обновления до версии 6.38.5 (с 6.37.X) IPSEC-туннель, используемый для L2TP к Windows Server, не поднимается. В моем случае Mikrotik выступает клиентом. В логе IPSec, прямо перед сообщением «failed to pre-process ph2 packet», появляется «mismatched IDcr was returned». Не могу найти ни одной подсказки, как это исправить, думаю, это просто баг, вероятно из-за специфической реализации Windows. Кто-нибудь может подтвердить? Enrico.
     
     
     
    vainkop
    Guest
    #5
    0
    16.04.2017 16:37:00
    6.37.4 → 6.38.5 на RB201 та же проблема. Клиенты на Windows и Android не могут подключиться, в логах Mikrotik появляется ошибка «failed to pre-process ph2 packet». Кстати, на версии 6.39rc72 та же история после даунгрейда.
     
     
     
    bkus
    Guest
    #6
    0
    06.05.2017 06:13:00
    Похоже, проблема началась при обновлении с 6.38rc19 на 6.38rc24, когда, судя по всему, большую часть ipsec в ROS переписали заново. У меня есть некоторые детали из отладочного лога ipsec в версии 6.40rc4:

    may/05 22:58:59 ipsec,debug предложение #1: 1 трансформация  
    may/05 22:58:59 ipsec,debug получил локальный адрес из ID payload 44.24.246.0[0] prefixlen=31 ul_proto=255
    may/05 22:58:59 ipsec,debug получил адрес пира из ID payload 44.24.246.8[0] prefixlen=31 ul_proto=255
    may/05 22:58:59 ipsec ищет политику  
    may/05 22:58:59 ipsec поиск шаблона для селектора: 44.24.246.0/31 <=> 44.24.246.8/31  
    may/05 22:58:59 ipsec нет подходящих шаблонов  
    may/05 22:58:59 ipsec не удалось получить предложение для респондента.  
    may/05 22:58:59 ipsec,error 64.119.4.114 не удалось предварительно обработать ph2 пакет.

    При этом шаблон политики как раз тут:  
    11 T   group=OPP-KD7KAB src-address=44.24.246.8/31 dst-address=44.24.246.0/31 protocol=all proposal=vpn-ah template=yes

    Так что, скорее всего, проблема именно в том, что сделали с кодом сопоставления/селектора.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры