<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: У кого-нибудь есть хороший пример IPSEC/L2TP с RSA-ключами?]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме У кого-нибудь есть хороший пример IPSEC/L2TP с RSA-ключами? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 17 Aug 2026 01:01:07 -0400</pubDate>
		<item>
			<title>У кого-нибудь есть хороший пример IPSEC/L2TP с RSA-ключами?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233336">У кого-нибудь есть хороший пример IPSEC/L2TP с RSA-ключами?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня возникали проблемы с версиями RouterOS, поддерживающими xauth. Но я не совсем понимаю, как это решит вопрос использования одного набора ключей со многими удалёнными сайтами с динамическими IP-адресами. Можешь пояснить? <br />
			<i>29.12.2013 05:35:00, lorsungcu.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233336</link>
			<guid>http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233336</guid>
			<pubDate>Sun, 29 Dec 2013 05:35:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>У кого-нибудь есть хороший пример IPSEC/L2TP с RSA-ключами?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233335">У кого-нибудь есть хороший пример IPSEC/L2TP с RSA-ключами?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ты зачем это хочешь сделать?.. Тогда сложно будет заблокировать одного пользователя, и так далее… Почему бы не использовать что-нибудь вроде x-auth? <br />
			<i>28.12.2013 13:29:00, efaden.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233335</link>
			<guid>http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233335</guid>
			<pubDate>Sat, 28 Dec 2013 13:29:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>У кого-нибудь есть хороший пример IPSEC/L2TP с RSA-ключами?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233334">У кого-нибудь есть хороший пример IPSEC/L2TP с RSA-ключами?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вот что я и подумал. Хотелось бы просто распространять один ключ куче удаленных пользователей, но, кажется, это невозможно. Есть ли способ сделать что-то подобное с сертификатами? Покопаюсь и в этом направлении. <br />
			<i>28.12.2013 03:00:00, lorsungcu.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233334</link>
			<guid>http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233334</guid>
			<pubDate>Sat, 28 Dec 2013 03:00:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>У кого-нибудь есть хороший пример IPSEC/L2TP с RSA-ключами?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233333">У кого-нибудь есть хороший пример IPSEC/L2TP с RSA-ключами?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я на самом деле не уверен, но, полагаю, что что-то пойдет не так, если у тебя будет несколько пиров с адресом 0.0.0.0/0. Но, если честно, я никогда этого не тестировал. <br />
			<i>27.12.2013 17:55:00, efaden.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233333</link>
			<guid>http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233333</guid>
			<pubDate>Fri, 27 Dec 2013 17:55:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>У кого-нибудь есть хороший пример IPSEC/L2TP с RSA-ключами?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233332">У кого-нибудь есть хороший пример IPSEC/L2TP с RSA-ключами?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ну, а вот это, кажется, для динамических пиров не подойдет, верно? <br />
			<i>27.12.2013 15:43:00, lorsungcu.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233332</link>
			<guid>http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233332</guid>
			<pubDate>Fri, 27 Dec 2013 15:43:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>У кого-нибудь есть хороший пример IPSEC/L2TP с RSA-ключами?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233331">У кого-нибудь есть хороший пример IPSEC/L2TP с RSA-ключами?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Просто расширь это… Создай ключ на каждом сайте… а потом обменивайтесь ими, чтобы у каждого сайта были ключи Site1, Site2 и Site3… У Site 1 будут Pub/Priv ключи Site 1 и Pub ключи Site 2 и Site 3… У Site 2 будут Pub/Priv ключи Site 2 и Pub ключи Site 1 и Site 3… и так далее… Затем у site 1 будет две связи… key=site1 remote-key=site2, key=site1 remote-key=site3 и так далее. <br />
			<i>27.12.2013 14:16:00, efaden.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233331</link>
			<guid>http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233331</guid>
			<pubDate>Fri, 27 Dec 2013 14:16:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>У кого-нибудь есть хороший пример IPSEC/L2TP с RSA-ключами?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233330">У кого-нибудь есть хороший пример IPSEC/L2TP с RSA-ключами?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, ты прав. А как тогда будет работать третий роутер? Кто готов выложить свою конфигурацию? Спасибо еще раз. <br />
			<i>27.12.2013 00:06:00, lorsungcu.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233330</link>
			<guid>http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233330</guid>
			<pubDate>Fri, 27 Dec 2013 00:06:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>У кого-нибудь есть хороший пример IPSEC/L2TP с RSA-ключами?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233329">У кого-нибудь есть хороший пример IPSEC/L2TP с RSA-ключами?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Не стоило бы тебе настроить IPSEC peer key Router01 на key=r1_key remote-key= r2_key.pub? <br />
			<i>09.12.2013 20:31:00, norpan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233329</link>
			<guid>http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233329</guid>
			<pubDate>Mon, 09 Dec 2013 20:31:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>У кого-нибудь есть хороший пример IPSEC/L2TP с RSA-ключами?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233328">У кого-нибудь есть хороший пример IPSEC/L2TP с RSA-ключами?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не уверен, что есть хорошая документация по этому вопросу… Может быть, у меня будет немного времени завтра, если ты захочешь дать мне удалённый доступ. <br />
			<i>09.12.2013 19:16:00, efaden.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233328</link>
			<guid>http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233328</guid>
			<pubDate>Mon, 09 Dec 2013 19:16:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>У кого-нибудь есть хороший пример IPSEC/L2TP с RSA-ключами?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233327">У кого-нибудь есть хороший пример IPSEC/L2TP с RSA-ключами?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Переключился на PSK, и всё заработало как надо. Наверное, я что-то путаю с настройками ключей… Шаги для настройки IPSEC с RSA:<br /><br />1. &nbsp;Сгенерировать ключ на Router01 (r1_key)<br />2. &nbsp;Экспортировать публичный ключ (r1_key.pub)<br />3. &nbsp;Настроить Router01 IPSEC peer key=r1_key remote-key=r1_key.pub<br />4. &nbsp;Сгенерировать ключ на Router02 (r2_key)<br />5. &nbsp;Импортировать публичный ключ Router01<br />6. &nbsp;Настроить Router02 IPSEC peer key=r2_key remote-key=r1_key.pub<br /><br />Где я накосячил, или где можно найти документацию, которая подробно описывает этот процесс? Спасибо за всю помощь! <br />
			<i>09.12.2013 17:23:00, lorsungcu.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233327</link>
			<guid>http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233327</guid>
			<pubDate>Mon, 09 Dec 2013 17:23:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>У кого-нибудь есть хороший пример IPSEC/L2TP с RSA-ключами?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233326">У кого-нибудь есть хороший пример IPSEC/L2TP с RSA-ключами?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Восстановление IPSEC-политики возвращает L2TP-сервис. Заметил, что удаленный пир на клиентской стороне (2.2.2.2) настраивается на адрес шлюза у моего провайдера. Ниже пример: /ip ipsec remote-peers&gt; print<br /> 0 local-address=2.2.2.2 remote-address=1.1.1.1 state=message-3-sent side=initiator <br /><br /> 1 local-address=2.2.2.3 remote-address=1.1.1.1 state=message-3-sent side=initiator <br /><br /> 2 local-address=2.2.2.2 remote-address=1.1.1.1 state=established side=initiator established=1m56s 2.2.2.3 назначается моим провайдером при установлении PPPoE-соединения; используется как адрес шлюза. У меня нет никаких правил брандмауэра или source NAT для этого адреса. Может быть, проблема в том, что после попадания пакетов L2TP на IPSEC-политику они выходят из стандартного потока маршрутизации? Где в этой схеме мне стоит искать? <noindex><a href="http://wiki.mikrotik.com/wiki/Manual:Packet_Flow_v6" target="_blank" rel="nofollow" >http://wiki.mikrotik.com/wiki/Manual:Packet_Flow_v6</a></noindex> Оба роутера на 6.7, можно попробовать откатиться к 5.6, но хотел посмотреть, не повлияют ли улучшения PPPoE на ситуацию. <br />
			<i>09.12.2013 16:31:00, lorsungcu.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233326</link>
			<guid>http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233326</guid>
			<pubDate>Mon, 09 Dec 2013 16:31:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>У кого-нибудь есть хороший пример IPSEC/L2TP с RSA-ключами?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233325">У кого-нибудь есть хороший пример IPSEC/L2TP с RSA-ключами?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			IP-адреса настраиваются точно так же, как и везде. У меня есть NAT-правило, чтобы они выходили через нужный адрес. Сегодня собираюсь еще раз всё проверить/перестроить, уверен, где-то я что-то упустил. <br />
			<i>09.12.2013 15:04:00, lorsungcu.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233325</link>
			<guid>http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233325</guid>
			<pubDate>Mon, 09 Dec 2013 15:04:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>У кого-нибудь есть хороший пример IPSEC/L2TP с RSA-ключами?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233324">У кого-нибудь есть хороший пример IPSEC/L2TP с RSA-ключами?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не знаю, почему не работает… У меня L2TP/IPsec настроен, работает отлично. И да… можно просто распространять публичные ключи. <br />
			<i>09.12.2013 14:03:00, efaden.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233324</link>
			<guid>http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233324</guid>
			<pubDate>Mon, 09 Dec 2013 14:03:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>У кого-нибудь есть хороший пример IPSEC/L2TP с RSA-ключами?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233323">У кого-нибудь есть хороший пример IPSEC/L2TP с RSA-ключами?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как у тебя настроены IP-адреса на L2TP-агрегаторе? Есть ли вероятность, что ты столкнулся с этой ошибкой <noindex><a href="http://forum.mikrotik.com/t/known-issues-and-bugs-a-list/71473/43" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/known-issues-and-bugs-a-list/71473/43</a></noindex>? <br />
			<i>09.12.2013 08:57:00, tomaskir.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233323</link>
			<guid>http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233323</guid>
			<pubDate>Mon, 09 Dec 2013 08:57:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>У кого-нибудь есть хороший пример IPSEC/L2TP с RSA-ключами?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233322">У кого-нибудь есть хороший пример IPSEC/L2TP с RSA-ключами?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Возможно ли использовать один и тот же ключ с несколькими удалёнными участниками? Если у меня 10 подключений, которые нужно установить, например, могу ли я просто распространить публичный ключ router1?<br /><br />Ниже представлена моя текущая конфигурация; не удаётся установить соединение L2TP с этой конфигурацией.<br /><br />Router 01: `/ip ipsec proposal`<br />`set [ find default=yes ] auth-algorithms=sha1 disabled=no enc-algorithms=3des,aes-256 lifetime=0s name=default pfs-group=modp1024`<br /><br />`/ip ipsec peer`<br />`add address=0.0.0.0/0 auth-method=rsa-key dh-group=modp1024 disabled=no dpd-interval=disable-dpd dpd-maximum-failures=5 enc-algorithm=3des exchange-mode=main generate-policy=yes hash-algorithm=md5 key=default_2048.priv lifetime=1d my-id-user-fqdn="" nat-traversal=yes port=500 remote-key=remote_2048.pub send-initial-contact=no`<br /><br />Router 02: `/ip ipsec proposal`<br />`set [ find default=yes ] enc-algorithms=3des,aes-256-cbc`<br /><br />`/ip ipsec peer`<br />`add address=1.1.1.1/32 auth-method=rsa-key dpd-interval=disable-dpd enc-algorithm=3des exchange-mode=main hash-algorithm=md5 key=remote_2048.priv remote-key=default_2048.pub`<br /><br />`/ip ipsec policy`<br />`add dst-address=1.1.1.1/32 sa-dst-address=1.1.1.1 sa-src-address=2.2.2.2 src-address=2.2.2.2/32`<br /><br />Это, похоже, работает, так как я получаю установленный удалённый участник. L2TP нет, однако. Ниже показано всё, что я вижу из журнала L2TP:<br /><br />`dec/08 21:10:32 l2tp,debug,packet l2tp =&gt;: sent control message to 1.1.1.1:1701`<br />`dec/08 21:10:32 l2tp,debug,packet l2tp =&gt;: tunnel-id=0, session-id=0, ns=0, nr=0`<br />`dec/08 21:10:32 l2tp,debug,packet l2tp =&gt;: (M) Message-Type=SCCRQ`<br />`dec/08 21:10:32 l2tp,debug,packet l2tp =&gt;: (M) Protocol-Version=0x01:00`<br />`dec/08 21:10:32 l2tp,debug,packet l2tp =&gt;: (M) Framing-Capabilities=0x1`<br />`dec/08 21:10:32 l2tp,debug,packet l2tp =&gt;: (M) Bearer-Capabilities=0x0`<br />`dec/08 21:10:32 l2tp,debug,packet l2tp =&gt;: Firmware-Revision=0x1`<br />`dec/08 21:10:32 l2tp,debug,packet l2tp =&gt;: (M) Host-Name="remote"`<br />`dec/08 21:10:32 l2tp,debug,packet l2tp =&gt;: Vendor-Name="MikroTik"`<br />`dec/08 21:10:32 l2tp,debug,packet l2tp =&gt;: (M) Assigned-Tunnel-ID=4843`<br />`dec/08 21:10:32 l2tp,debug,packet l2tp =&gt;: (M) Receive-Window-Size=4`<br />`dec/08 21:10:40 l2tp,debug l2tp =&gt;: tunnel 4843 received no replies, disconnecting`<br />`dec/08 21:10:40 l2tp,debug l2tp =&gt;: tunnel 4843 entering state: dead`<br />`dec/08 21:10:40 l2tp,debug l2tp =&gt;: session 1 entering state: dead`<br /><br />Соответствующие правила брандмауэра:<br /><br />`2 &nbsp; chain=input action=jump jump-target=filter_105 dst-address=2.2.2.2 in-interface=pppoe-centurylink`<br />`3 &nbsp; chain=filter_105 action=accept protocol=ipsec-esp`<br />`4 &nbsp; chain=filter_105 action=accept protocol=udp dst-port=4500`<br />`5 &nbsp; chain=filter_105 action=accept protocol=udp dst-port=1701`<br />`6 &nbsp; chain=filter_105 action=accept protocol=udp dst-port=500`<br />`7 &nbsp; chain=filter_105 action=accept protocol=icmp`<br />`8 &nbsp; chain=filter_105 action=accept connection-state=established`<br />`9 &nbsp; chain=filter_105 action=accept connection-state=related`<br />`10 &nbsp;chain=filter_105 action=drop`<br /><br />На другой стороне я вижу следующее в журналах:<br /><br />`21:15:39 l2tp,debug,packet L2TP =&gt;: rcvd control message from 2.2.2.2:1701`<br />`21:15:39 l2tp,debug,packet L2TP =&gt;: tunnel-id=0, session-id=0, ns=0, nr=0`<br />`21:15:39 l2tp,debug,packet L2TP =&gt;: (M) Message-Type=SCCRQ`<br />`21:15:39 l2tp,debug,packet L2TP =&gt;: (M) Protocol-Version=0x01:00`<br />`21:15:39 l2tp,debug,packet L2TP =&gt;: (M) Framing-Capabilities=0x1`<br />`21:15:39 l2tp,debug,packet L2TP =&gt;: (M) Bearer-Capabilities=0x0`<br />`21:15:39 l2tp,debug,packet L2TP =&gt;: Firmware-Revision=0x1`<br />`21:15:39 l2tp,debug,packet L2TP =&gt;: (M) Host-Name="remote"`<br />`21:15:39 l2tp,debug,packet L2TP =&gt;: Vendor-Name="MikroTik"`<br />`21:15:39 l2tp,debug,packet L2TP =&gt;: (M) Assigned-Tunnel-ID=4852`<br />`21:15:39 l2tp,debug,packet L2TP =&gt;: (M) Receive-Window-Size=4`<br />`21:15:39 l2tp,debug,packet L2TP =&gt;: sent control message (ack) to 2.2.2.2:1701`<br />`21:15:39 l2tp,debug,packet L2TP =&gt;: tunnel-id=4852, session-id=0, ns=1, nr=1`<br />`21:15:39 l2tp,debug L2TP =&gt;: tunnel 14319 received no replies, disconnecting`<br />`21:15:39 l2tp,debug L2TP =&gt;: tunnel 14319 entering state: dead`<br /><br />Какие есть идеи?<br /><br />К слову, цель состоит в том, чтобы использовать ключи RSA, настроить L2TP/IPSEC между многими участниками и центральным роутером и распространять маршруты с помощью OSPF между ними. Это единственный момент, в котором я застрял; у меня это работало с использованием PSK, но теперь не удаётся. <br />
			<i>09.12.2013 03:20:00, lorsungcu.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233322</link>
			<guid>http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233322</guid>
			<pubDate>Mon, 09 Dec 2013 03:20:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>У кого-нибудь есть хороший пример IPSEC/L2TP с RSA-ключами?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233321">У кого-нибудь есть хороший пример IPSEC/L2TP с RSA-ключами?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Короче, делай вот это… /ip ipsec key generate-key name="Site1" key-size=1024 /ip ipsec key export-pub-key file-name="Site1.pub" key=Site1Go скачай файлы и загрузи их на другие сайты… Потом запусти… /ip ipsec key import file-name=Site2.pub /ip ipsec peer set 0 auth-method=rsa-key key=Site1 remote-key=Site2… в общем, как раз это. У меня работает для моего соединения site to site. <br />
			<i>08.12.2013 19:03:00, efaden.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233321</link>
			<guid>http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233321</guid>
			<pubDate>Sun, 08 Dec 2013 19:03:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>У кого-нибудь есть хороший пример IPSEC/L2TP с RSA-ключами?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233320">У кого-нибудь есть хороший пример IPSEC/L2TP с RSA-ключами?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, я хорошо понимаю, как работает VPN. Ни одна из ссылок не прояснила то, что я спрашивал. У меня нет проблем с настройкой PSK. Я ищу информацию о том, как настроить аутентификацию с использованием RSA-ключа для IPSec между двумя Routerboard'ами. <br />
			<i>08.12.2013 18:59:00, lorsungcu.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233320</link>
			<guid>http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233320</guid>
			<pubDate>Sun, 08 Dec 2013 18:59:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>У кого-нибудь есть хороший пример IPSEC/L2TP с RSA-ключами?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233319">У кого-нибудь есть хороший пример IPSEC/L2TP с RSA-ключами?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Начни с этой страницы, чтобы разобраться, как работает VPN. Загляни на страницу Грега. Там много полезных видео и пошаговые инструкции. <noindex><a href="http://gregsowell.com/?p=1290" target="_blank" rel="nofollow" >http://gregsowell.com/?p=1290</a></noindex> <noindex><a href="http://gregsowell.com/?p=787" target="_blank" rel="nofollow" >http://gregsowell.com/?p=787</a></noindex> <br />
			<i>07.12.2013 18:40:00, patrikg.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233319</link>
			<guid>http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233319</guid>
			<pubDate>Sat, 07 Dec 2013 18:40:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>У кого-нибудь есть хороший пример IPSEC/L2TP с RSA-ключами?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233318">У кого-нибудь есть хороший пример IPSEC/L2TP с RSA-ключами?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ищу рабочий пример VPN от сайта к сайту на IPSEC/L2TP, с использованием RSA-ключей для аутентификации IPSEC. Прошерстил вики и руководства, но ничего полноценного или, собственно, работающего так и не нашёл. Обе стороны VPN — Routerboards. Конфигурацию выложу позже сегодня, но любая помощь в это время будет очень кстати. Спасибо! <br />
			<i>07.12.2013 17:46:00, lorsungcu.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233318</link>
			<guid>http://mikrotik.moscow/forum/forum57/61089-u-kogo_nibud-est-khoroshiy-primer-ipsec_l2tp-s-rsa_klyuchami/message233318</guid>
			<pubDate>Sat, 07 Dec 2013 17:46:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
