<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Клиент ROS SSTP — сервер SoftEther SSTP.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Клиент ROS SSTP — сервер SoftEther SSTP. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 23:31:06 -0400</pubDate>
		<item>
			<title>Клиент ROS SSTP — сервер SoftEther SSTP.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57281-klient-ros-sstp-_-server-softether-sstp./message215632">Клиент ROS SSTP — сервер SoftEther SSTP.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня сейчас идёт обработка заявки с поддержкой MT. Они разбираются с моей конфигурацией. SSTP SoftEther&lt;----&gt;Mikrotik сейчас случайным образом отключают соединения. ОVPN ещё не пробовал… А пока можно использовать L2TP/IPSec, это довольно надёжный и стабильный вариант… Настройка на SE Server довольно проста: просто включи функцию L2TP/IPSec и создай пользователя на виртуальном хабе. Если можешь, избегай SecureNAT и используй стандартное Linux bridging/forwarding, SecureNAT работает намного медленнее. Также понадобится DHCP-сервер в случае bridging, я, к примеру, использую dnsmasq. Конфигурация IPSec: /ip ipsec proposal<br />add enc-algorithms=aes-256-cbc name=outer-vpn pfs-group=none<br />/ip ipsec peer<br />add address=$SERVER_IP/32 comment="Peer" enc-algorithm=aes-256 secret=$PASSWORD<br />/ip ipsec policy<br />add comment=my-awesome-vpn-provider dst-address=$SERVER_IP/32 proposal=outer-vpn protocol=udp sa-dst-address=$SERVER_IP sa-src-address=$LOCAL_EXTERNAL_IP src-address=\<br /> &nbsp; &nbsp;$LOCAL_EXTERNAL_IP/32 L2TP Client config: /interface l2tp-client<br />add allow=mschap2 comment="IPSec/L2TP vpn" connect-to=$SERVER_IP disabled=no mrru=1600 name=l2tp-out-vpn password=$PASSWORD profile=\<br /> &nbsp; &nbsp;outer-vpn user=$USER Чтобы убедиться, посмотри статус своего соединения l2tp-out-vpn. Там должно быть “cbc(aes) + hmac(sha1)” в статусе соединения. Или, как вариант, отключи IPSec peer и policy, отключи l2tp интерфейс и попробуй подключиться заново. Соединение НЕ должно работать с отключённым IPSec (L2TP сам по себе не обеспечивает никакого шифрования/безопасности, его следует избегать, если тебе это совсем не нужно). Ах да, и не забудь masquerade l2tp интерфейс. Удачи! <br />
			<i>15.05.2015 15:12:00, Rivera.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57281-klient-ros-sstp-_-server-softether-sstp./message215632</link>
			<guid>http://mikrotik.moscow/forum/forum57/57281-klient-ros-sstp-_-server-softether-sstp./message215632</guid>
			<pubDate>Fri, 15 May 2015 15:12:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Клиент ROS SSTP — сервер SoftEther SSTP.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57281-klient-ros-sstp-_-server-softether-sstp./message215631">Клиент ROS SSTP — сервер SoftEther SSTP.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Логирование становится действительно подробным, если добавить туда тему, которую ты хочешь видеть в system-&gt;logging. <br />
			<i>11.05.2015 13:55:00, PtDragon.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57281-klient-ros-sstp-_-server-softether-sstp./message215631</link>
			<guid>http://mikrotik.moscow/forum/forum57/57281-klient-ros-sstp-_-server-softether-sstp./message215631</guid>
			<pubDate>Mon, 11 May 2015 13:55:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Клиент ROS SSTP — сервер SoftEther SSTP.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57281-klient-ros-sstp-_-server-softether-sstp./message215630">Клиент ROS SSTP — сервер SoftEther SSTP.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я смог это сделать, но со SSTP на MikroTik огромные проблемы со скоростью. Нужно импортировать сертификат и отключить проверки. На вкладке "Dial Out" уберите галочки в чекбоксах и укажите правильный сертификат. <br />
			<i>11.05.2015 13:52:00, PtDragon.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57281-klient-ros-sstp-_-server-softether-sstp./message215630</link>
			<guid>http://mikrotik.moscow/forum/forum57/57281-klient-ros-sstp-_-server-softether-sstp./message215630</guid>
			<pubDate>Mon, 11 May 2015 13:52:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Клиент ROS SSTP — сервер SoftEther SSTP.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57281-klient-ros-sstp-_-server-softether-sstp./message215629">Клиент ROS SSTP — сервер SoftEther SSTP.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Пытаюсь настроить практически ту же самую ситуацию, но не получается подключить Mikrotik-клиента к серверам SoftEther VPN или SSTP. Думаю, нам тут нужна небольшая помощь. <br />
			<i>01.02.2014 02:24:00, user19.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57281-klient-ros-sstp-_-server-softether-sstp./message215629</link>
			<guid>http://mikrotik.moscow/forum/forum57/57281-klient-ros-sstp-_-server-softether-sstp./message215629</guid>
			<pubDate>Sat, 01 Feb 2014 02:24:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Клиент ROS SSTP — сервер SoftEther SSTP.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/57281-klient-ros-sstp-_-server-softether-sstp./message215628">Клиент ROS SSTP — сервер SoftEther SSTP.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, я пытаюсь настроить VPN, где оба конца находятся за NAT. У меня есть VPS в облаке, который выступает в качестве моста, работает SoftEther VPN. Только вот SSTP не работает, я вижу входящие подключения, но оба конца просто как будто не подключаются. Логирование в ROS довольно слабое и не дает информации о причине сбоя, есть ли способ увеличить вывод логов SSTP? Я не думаю, что NAT виноват. Я также пробовал подключиться просто к локальной Linux машине и получил тот же результат. Сертификаты самоподписанные, с использованием easy-rsa. Пытался также с StartSSL, и результат тот же. <br />
			<i>15.01.2014 16:33:00, moog.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/57281-klient-ros-sstp-_-server-softether-sstp./message215628</link>
			<guid>http://mikrotik.moscow/forum/forum57/57281-klient-ros-sstp-_-server-softether-sstp./message215628</guid>
			<pubDate>Wed, 15 Jan 2014 16:33:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
