<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: IPSec работает, а L2TP не удаётся установить – клиент остался один.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме IPSec работает, а L2TP не удаётся установить – клиент остался один. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 20:38:15 -0400</pubDate>
		<item>
			<title>IPSec работает, а L2TP не удаётся установить – клиент остался один.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71623-ipsec-rabotaet_-a-l2tp-ne-udayetsya-ustanovit-_-klient-ostalsya-odin./message285807">IPSec работает, а L2TP не удаётся установить – клиент остался один.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Насколько я понимаю, у меня всё отлично работает на моём роутере, поэтому я попробую объяснить, как у меня настроено. Сначала: PPP &gt; Interface, включаем L2TP Server, делаем то же самое для USE IPSEC и указываем IPSEC-ключ. Затем: создаём пользователя, выбираем сервис: L2TP, указываем локальный и удалённый адрес и маршрут. Допустим, ваш транспортный блок 172.24.103.0/24, локальный адрес: 172.24.103.254, удалённый: 172.24.103.2, маршрут: 172.24.103.0/24, 172.24.103.254, 1. В профиле редактируем связанный профиль и добавляем IP-адрес вашего DNS-сервера. У меня 172.24.102.254 (это адрес моей MKT в моей локальной сети). И всё! С тех пор как добавили правило IPSEC для L2TP SERVER, настройка стала намного проще, не должно быть сложнее, чтобы заработало. Кстати, не забудьте открыть все необходимые порты для L2TP, IPSEC и т.д. <br />
			<i>21.09.2015 04:24:00, andyanthoine.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71623-ipsec-rabotaet_-a-l2tp-ne-udayetsya-ustanovit-_-klient-ostalsya-odin./message285807</link>
			<guid>http://mikrotik.moscow/forum/forum57/71623-ipsec-rabotaet_-a-l2tp-ne-udayetsya-ustanovit-_-klient-ostalsya-odin./message285807</guid>
			<pubDate>Mon, 21 Sep 2015 04:24:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSec работает, а L2TP не удаётся установить – клиент остался один.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71623-ipsec-rabotaet_-a-l2tp-ne-udayetsya-ustanovit-_-klient-ostalsya-odin./message285806">IPSec работает, а L2TP не удаётся установить – клиент остался один.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Так я наконец-то заставил это работать. Не уверен, что я не внес никаких других изменений, но переходом от нерабочего состояния к рабочему было посещение раздела IP/IPSec/Policy и включение стандартной записи, которая там есть. /ip ipsec policy print<br />Flags: T - template, X - disabled, D - dynamic, I - inactive, * - default<br /> 0 T * group=default src-address=::/0 dst-address=::/0 protocol=all<br /> &nbsp; &nbsp; &nbsp; proposal=default template=yes Когда эта политика была отключена, я видел входящие соединения в логах, а также мог видеть удаленных пользователей, которые подключались ненадолго в разделе IPSec/Remote Peers, но после короткого времени они отключались с тайм-аутом. После включения всё заработало как часы. (К слову, именно эта ветка разговора подтолкнула меня посмотреть в сторону политики.) <br />
			<i>19.09.2015 15:17:00, zopper.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71623-ipsec-rabotaet_-a-l2tp-ne-udayetsya-ustanovit-_-klient-ostalsya-odin./message285806</link>
			<guid>http://mikrotik.moscow/forum/forum57/71623-ipsec-rabotaet_-a-l2tp-ne-udayetsya-ustanovit-_-klient-ostalsya-odin./message285806</guid>
			<pubDate>Sat, 19 Sep 2015 15:17:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSec работает, а L2TP не удаётся установить – клиент остался один.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71623-ipsec-rabotaet_-a-l2tp-ne-udayetsya-ustanovit-_-klient-ostalsya-odin./message285805">IPSec работает, а L2TP не удаётся установить – клиент остался один.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как настроить VPN L2TP/IPsec, когда у интерфейса WAN несколько публичных IP-адресов? <br />
			<i>26.08.2015 03:44:00, zaedi.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71623-ipsec-rabotaet_-a-l2tp-ne-udayetsya-ustanovit-_-klient-ostalsya-odin./message285805</link>
			<guid>http://mikrotik.moscow/forum/forum57/71623-ipsec-rabotaet_-a-l2tp-ne-udayetsya-ustanovit-_-klient-ostalsya-odin./message285805</guid>
			<pubDate>Wed, 26 Aug 2015 03:44:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSec работает, а L2TP не удаётся установить – клиент остался один.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71623-ipsec-rabotaet_-a-l2tp-ne-udayetsya-ustanovit-_-klient-ostalsya-odin./message285804">IPSec работает, а L2TP не удаётся установить – клиент остался один.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, я перестал заморачиваться и использую OpenVPN вместо этого. На YouTube есть неплохой “туториал” по настройке OVPN от Pascom: <noindex><a href="https://www.youtube.com/channel/UCSnsMvX609Q9wagJREg9EdA" target="_blank" rel="nofollow" >https://www.youtube.com/channel/UCSnsMvX609Q9wagJREg9EdA</a></noindex>. Работает нормально в моей ситуации с “road-warriors”. <br />
			<i>05.01.2015 08:55:00, gcraenen.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71623-ipsec-rabotaet_-a-l2tp-ne-udayetsya-ustanovit-_-klient-ostalsya-odin./message285804</link>
			<guid>http://mikrotik.moscow/forum/forum57/71623-ipsec-rabotaet_-a-l2tp-ne-udayetsya-ustanovit-_-klient-ostalsya-odin./message285804</guid>
			<pubDate>Mon, 05 Jan 2015 08:55:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSec работает, а L2TP не удаётся установить – клиент остался один.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71623-ipsec-rabotaet_-a-l2tp-ne-udayetsya-ustanovit-_-klient-ostalsya-odin./message285803">IPSec работает, а L2TP не удаётся установить – клиент остался один.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня та же проблема. Конфиги выглядят как в предыдущем сообщении. <br />
			<i>31.12.2014 12:58:00, kielerjung.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71623-ipsec-rabotaet_-a-l2tp-ne-udayetsya-ustanovit-_-klient-ostalsya-odin./message285803</link>
			<guid>http://mikrotik.moscow/forum/forum57/71623-ipsec-rabotaet_-a-l2tp-ne-udayetsya-ustanovit-_-klient-ostalsya-odin./message285803</guid>
			<pubDate>Wed, 31 Dec 2014 12:58:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSec работает, а L2TP не удаётся установить – клиент остался один.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71623-ipsec-rabotaet_-a-l2tp-ne-udayetsya-ustanovit-_-klient-ostalsya-odin./message285802">IPSec работает, а L2TP не удаётся установить – клиент остался один.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Такая же проблема! Запрошенные экспорты: /ip add # 29.12.2014 10:59:29 by RouterOS 6.24<br /># software id = CDRV-B447<br />#<br />/ip address<br />add address=192.168.88.1/24 comment="default configuration" interface=ether2 <br /> &nbsp; &nbsp;network=192.168.88.0<br />add address=192.168.90.1/24 comment="IP Guest wlan" interface=duck network=\<br /> &nbsp; &nbsp;192.168.90.0 /ip ipsec # 29.12.2014 11:00:33 by RouterOS 6.24<br /># software id = CDRV-B447<br />#<br />/ip ipsec policy group<br />set<br />/ip ipsec proposal<br />set [ find default=yes ] enc-algorithms=3des,aes-256-cbc pfs-group=none<br />/ip ipsec peer<br />add enc-algorithm=3des exchange-mode=main-l2tp generate-policy=port-override secret=\<br /> &nbsp; &nbsp;secret<br />/ip ipsec policy<br />set 0 dst-address=0.0.0.0/0 src-address=0.0.0.0/0 /ip fi # 29.12.2014 11:01:25 by RouterOS 6.24<br /># software id = CDRV-B447<br />#<br />/ip firewall filter<br />add chain=input comment="default configuration" protocol=icmp<br />add chain=input comment="default configuration" connection-state=established<br />add chain=input comment="default configuration" connection-state=related<br />add action=add-src-to-address-list address-list=Login_tries address-list-timeout=1d \<br /> &nbsp; &nbsp;chain=input dst-port=20-23,8291 log=yes protocol=tcp<br />add action=drop chain=input comment="Block home network --&gt; guests" dst-address=\<br /> &nbsp; &nbsp;192.168.90.0/24 src-address=192.168.88.0/24<br />add action=drop chain=input comment="Block guests --&gt; home network" dst-address=\<br /> &nbsp; &nbsp;192.168.88.0/24 src-address=192.168.90.0/24<br />add chain=input comment=l2tp connection-state=new dst-port=500,1701,4500 in-interface=\<br /> &nbsp; &nbsp;ether1-gateway log=yes log-prefix=vpn- protocol=udp<br />add chain=input connection-state=new in-interface=ether1-gateway log=yes log-prefix=\<br /> &nbsp; &nbsp;VPN-FW protocol=ipsec-esp<br />add chain=input comment="allow pptp" dst-port=1723 protocol=tcp<br />add action=drop chain=input comment="default configuration" in-interface=ether1-gateway<br />add chain=forward comment="default configuration" connection-state=established<br />add chain=forward comment="default configuration" connection-state=related<br />add action=drop chain=forward comment="default configuration" connection-state=invalid<br />/ip firewall nat<br />add action=masquerade chain=srcnat comment="default configuration" out-interface=\<br /> &nbsp; &nbsp;ether1-gateway<br />add action=masquerade chain=srcnat comment="masq. vpn traffic" out-interface=\<br /> &nbsp; &nbsp;ether1-gateway src-address=192.168.89.0/24<br />add action=masquerade chain=srcnat log=yes out-interface=ether1-gateway src-address=\<br /> &nbsp; &nbsp;192.168.90.0/24<br />/ip firewall service-port<br />set tftp disabled=yes /ppp # 29.12.2014 11:04:08 by RouterOS 6.24<br /># software id = CDRV-B447<br />#<br />/ppp profile<br />add change-tcp-mss=yes dns-server=192.168.88.1 local-address=192.168.89.1 nam<br /> &nbsp; &nbsp;L2TP-profile remote-address=vpn<br />set 2 local-address=192.168.89.1 remote-address=vpn<br />/ppp secret<br />add name=vpn password=secret profile=L2TP-profile service=l2tp<br /><br />Заранее спасибо, если кто-нибудь займется этим! <br />
			<i>29.12.2014 09:49:00, gcraenen.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71623-ipsec-rabotaet_-a-l2tp-ne-udayetsya-ustanovit-_-klient-ostalsya-odin./message285802</link>
			<guid>http://mikrotik.moscow/forum/forum57/71623-ipsec-rabotaet_-a-l2tp-ne-udayetsya-ustanovit-_-klient-ostalsya-odin./message285802</guid>
			<pubDate>Mon, 29 Dec 2014 09:49:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSec работает, а L2TP не удаётся установить – клиент остался один.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71623-ipsec-rabotaet_-a-l2tp-ne-udayetsya-ustanovit-_-klient-ostalsya-odin./message285801">IPSec работает, а L2TP не удаётся установить – клиент остался один.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня та же проблема. Лог с L2TP-клиента выглядит абсолютно так же, как в посте StephenDearden’а. А в логах Mikrotik видно, что клиент отправляет SCCRQ-пакеты, а Mikrotik отвечает SCCRP, но ответ так и не доходит до клиента. #Это повторяется несколько раз до таймаута:<br /><br />Dec/27/2014 16:31:58 l2tp,debug,packet получен контрольный сообщение от 37.48.38.83:53552<br />Dec/27/2014 16:31:58 l2tp,debug,packet &nbsp; &nbsp; tunnel-id=0, session-id=0, ns=0, nr=0<br />Dec/27/2014 16:31:58 l2tp,debug,packet &nbsp; &nbsp; (M) Message-Type=SCCRQ<br />Dec/27/2014 16:31:58 l2tp,debug,packet &nbsp; &nbsp; (M) Protocol-Version=0x01:00<br />Dec/27/2014 16:31:58 l2tp,debug,packet &nbsp; &nbsp; (M) Framing-Capabilities=0x3<br />Dec/27/2014 16:31:58 l2tp,debug,packet &nbsp; &nbsp; (M) Host-Name=0x4a:61:6e:73:2d:4d:61:63:42:6f:6f:6b:2d:50:72:6f<br />Dec/27/2014 16:31:58 l2tp,debug,packet &nbsp; &nbsp; &nbsp; &nbsp; 2e:6c:6f:63:61:6c:00<br />Dec/27/2014 16:31:58 l2tp,debug,packet &nbsp; &nbsp; (M) Assigned-Tunnel-ID=42<br />Dec/27/2014 16:31:58 l2tp,debug,packet &nbsp; &nbsp; (M) Receive-Window-Size=4<br />Dec/27/2014 16:31:58 l2tp,debug,packet отправлен контрольный сообщение (ack) 37.48.38.83:53552<br />Dec/27/2014 16:31:58 l2tp,debug,packet &nbsp; &nbsp; tunnel-id=42, session-id=0, ns=1, nr=1<br />Dec/27/2014 16:31:58 l2tp,debug,packet отправлен контрольный сообщение 37.48.38.83:53552<br />Dec/27/2014 16:31:58 l2tp,debug,packet &nbsp; &nbsp; tunnel-id=42, session-id=0, ns=0, nr=1<br />Dec/27/2014 16:31:58 l2tp,debug,packet &nbsp; &nbsp; (M) Message-Type=SCCRP<br />Dec/27/2014 16:31:58 l2tp,debug,packet &nbsp; &nbsp; (M) Protocol-Version=0x01:00<br />Dec/27/2014 16:31:58 l2tp,debug,packet &nbsp; &nbsp; (M) Framing-Capabilities=0x1<br />Dec/27/2014 16:31:58 l2tp,debug,packet &nbsp; &nbsp; (M) Bearer-Capabilities=0x0<br />Dec/27/2014 16:31:58 l2tp,debug,packet &nbsp; &nbsp; Firmware-Revision=0x1<br />Dec/27/2014 16:31:58 l2tp,debug,packet &nbsp; &nbsp; (M) Host-Name="MikroTik"<br />Dec/27/2014 16:31:58 l2tp,debug,packet &nbsp; &nbsp; Vendor-Name="MikroTik"<br />Dec/27/2014 16:31:58 l2tp,debug,packet &nbsp; &nbsp; (M) Assigned-Tunnel-ID=41<br />Dec/27/2014 16:31:58 l2tp,debug,packet &nbsp; &nbsp; (M) Receive-Window-Size=4<br /><br />Некоторая информация о сети: Mikrotik-маршрутизатор находится за другим маршрутизатором (ASUS SOHO-бокс с Mikrotik в DMZ), который перенаправляет все входящие соединения на Mikrotik - интерфейс шлюза имеет IP 192.168.254.2, шлюз 192.168.254.1. Локальная сеть имеет адресное пространство 192.168.2.0/24, но я подумал начать с другого адресного пространства в VPN, чтобы избежать каких-то проблем с локальной сетью. PPTP на моем Mikrotik работает, так что сеть вроде бы в порядке. Версия Router OS: # dec/27/2014 16:18:59 by RouterOS 6.23<br /><br /># software id = V18U-266H<br />Запрошенные экспорты: /ip address<br />add address=192.168.2.1/24 comment="default configuration" interface=\<br /> &nbsp; &nbsp;ether2-master-local network=192.168.2.0<br />add address=192.168.254.2/24 interface=ether1-gateway network=192.168.254.0<br />/ip ipsec peer<br />add enc-algorithm=3des,aes-128,aes-192,aes-256 generate-policy=port-strict \<br /> &nbsp; &nbsp;secret=some_secret<br />/ip firewall filter<br />add chain=forward comment="default configuration" connection-state=\<br /> &nbsp; &nbsp;established<br />add chain=forward comment="default configuration" connection-state=related<br />add chain=forward comment="default configuration" connection-state=invalid<br />add chain=input dst-port=1194 in-interface=ether1-gateway protocol=tcp<br />add chain=input comment="L2TP " dst-port=1701,500,4500 protocol=udp<br />add chain=input comment=L2TP protocol=ipsec-esp<br />add action=drop chain=input connection-state=new connection-type="" disabled=\<br /> &nbsp; &nbsp;yes in-interface=ether1-gateway<br />/ip firewall nat<br />add action=masquerade chain=srcnat comment="default configuration" \<br /> &nbsp; &nbsp;out-interface=ether1-gateway to-addresses=0.0.0.0<br />add action=dst-nat chain=dstnat comment="http(s) to server" dst-port=80,443 \<br /> &nbsp; &nbsp;in-interface=ether1-gateway protocol=tcp to-addresses=192.168.2.2<br />add action=dst-nat chain=dstnat comment="SSH to server" dst-port=22 \<br /> &nbsp; &nbsp;in-interface=ether1-gateway protocol=tcp to-addresses=192.168.2.2<br />/ppp profile<br />set 0 local-address=192.168.3.30 remote-address=vpn-pool<br />add address-list="" local-address=192.168.3.30 name=L2TP remote-address=\<br /> &nbsp; &nbsp;vpn-pool use-encryption=no<br />set 2 local-address=192.168.3.30 remote-address=vpn-pool use-encryption=\<br /> &nbsp; &nbsp;required<br />/ppp secret<br />add name=login password=pass <br />
			<i>27.12.2014 15:49:00, zopper.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71623-ipsec-rabotaet_-a-l2tp-ne-udayetsya-ustanovit-_-klient-ostalsya-odin./message285801</link>
			<guid>http://mikrotik.moscow/forum/forum57/71623-ipsec-rabotaet_-a-l2tp-ne-udayetsya-ustanovit-_-klient-ostalsya-odin./message285801</guid>
			<pubDate>Sat, 27 Dec 2014 15:49:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSec работает, а L2TP не удаётся установить – клиент остался один.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71623-ipsec-rabotaet_-a-l2tp-ne-udayetsya-ustanovit-_-klient-ostalsya-odin./message285800">IPSec работает, а L2TP не удаётся установить – клиент остался один.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Какую версию RouterOS вы используете? Приложите вывод из: /ip add /ip ipsec /ip fi /ppp Не стесняйтесь удалить конфиденциальную информацию. <br />
			<i>16.12.2014 09:26:00, tomaskir.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71623-ipsec-rabotaet_-a-l2tp-ne-udayetsya-ustanovit-_-klient-ostalsya-odin./message285800</link>
			<guid>http://mikrotik.moscow/forum/forum57/71623-ipsec-rabotaet_-a-l2tp-ne-udayetsya-ustanovit-_-klient-ostalsya-odin./message285800</guid>
			<pubDate>Tue, 16 Dec 2014 09:26:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSec работает, а L2TP не удаётся установить – клиент остался один.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71623-ipsec-rabotaet_-a-l2tp-ne-udayetsya-ustanovit-_-klient-ostalsya-odin./message285799">IPSec работает, а L2TP не удаётся установить – клиент остался один.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вот что появляется в логе потом: Срд, 10 дек 2014 13:23:44 : publish_entry SCDSet() failed: Успех!<br />Срд, 10 дек 2014 13:23:44 : L2TP подключается к серверу '50.160.18.125' (50.160.18.125)...<br />Срд, 10 дек 2014 13:23:44 : IPSec соединение начато<br />Срд, 10 дек 2014 13:23:44 : IPSec фаза 1 клиент началась<br />Срд, 10 дек 2014 13:23:45 : IPSec фаза 1 сервер ответил<br />Срд, 10 дек 2014 13:23:45 : IPSec фаза 2 началась<br />Срд, 10 дек 2014 13:23:46 : IPSec фаза 2 установлена<br />Срд, 10 дек 2014 13:23:46 : IPSec соединение установлено<br />Срд, 10 дек 2014 13:23:46 : L2TP отправлен SCCRQ<br />Срд, 10 дек 2014 13:24:06 : L2TP не может подключиться к серверу. Есть ли способ получить более подробный лог ошибки? Не знаю, как это сделать, если это вообще возможно. Спасибо за ответ. Я новичок в этом и искал решение везде. <br />
			<i>15.12.2014 17:50:00, StephenDearden.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71623-ipsec-rabotaet_-a-l2tp-ne-udayetsya-ustanovit-_-klient-ostalsya-odin./message285799</link>
			<guid>http://mikrotik.moscow/forum/forum57/71623-ipsec-rabotaet_-a-l2tp-ne-udayetsya-ustanovit-_-klient-ostalsya-odin./message285799</guid>
			<pubDate>Mon, 15 Dec 2014 17:50:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSec работает, а L2TP не удаётся установить – клиент остался один.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71623-ipsec-rabotaet_-a-l2tp-ne-udayetsya-ustanovit-_-klient-ostalsya-odin./message285798">IPSec работает, а L2TP не удаётся установить – клиент остался один.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Какую ошибку показывает лог, когда ты пытаешься подключиться к L2TP-туннелю? <br />
			<i>14.12.2014 07:46:00, 43north.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71623-ipsec-rabotaet_-a-l2tp-ne-udayetsya-ustanovit-_-klient-ostalsya-odin./message285798</link>
			<guid>http://mikrotik.moscow/forum/forum57/71623-ipsec-rabotaet_-a-l2tp-ne-udayetsya-ustanovit-_-klient-ostalsya-odin./message285798</guid>
			<pubDate>Sun, 14 Dec 2014 07:46:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSec работает, а L2TP не удаётся установить – клиент остался один.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71623-ipsec-rabotaet_-a-l2tp-ne-udayetsya-ustanovit-_-klient-ostalsya-odin./message285797">IPSec работает, а L2TP не удаётся установить – клиент остался один.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Та же проблема. IPsec настраивается нормально, а вот туннель L2TP не подключается. <br />
			<i>11.12.2014 20:51:00, StephenDearden.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71623-ipsec-rabotaet_-a-l2tp-ne-udayetsya-ustanovit-_-klient-ostalsya-odin./message285797</link>
			<guid>http://mikrotik.moscow/forum/forum57/71623-ipsec-rabotaet_-a-l2tp-ne-udayetsya-ustanovit-_-klient-ostalsya-odin./message285797</guid>
			<pubDate>Thu, 11 Dec 2014 20:51:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>IPSec работает, а L2TP не удаётся установить – клиент остался один.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71623-ipsec-rabotaet_-a-l2tp-ne-udayetsya-ustanovit-_-klient-ostalsya-odin./message285796">IPSec работает, а L2TP не удаётся установить – клиент остался один.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, у меня проблемы с настройкой L2TP+IPSec на RouterOS 6.1. Уже пару дней бьюсь над этим. Подскажите, пожалуйста, что не так с моей конфигурацией? Судя по всему, клиент не получает никаких управляющих ответов L2TP от сервера. Вот мои настройки:<br /><br />`/ip ipsec peer add exchange-mode=main-l2tp generate-policy=port-strict hash-algorithm=sha1 nat-traversal=yes secret=govno send-initial-contact=no`<br />`/ppp profile add local-address=10.20.36.1 name=L2TP remote-address=l2tp use-encryption=no`<br />`/ppp secret add name=user password=test profile=L2TP service=l2tp`<br />`/interface l2tp-server server set authentication=chap default-profile=L2TP enabled=yes`<br />`/ip firewall filter add chain=input comment=L2TP dst-port=4500 protocol=udp`<br />`/ip firewall filter add chain=input comment=IPSEC protocol=ipsec-esp`<br />`/ip firewall filter add chain=input comment=l2tp port=500 protocol=udp`<br />`/ip firewall filter add chain=input comment=l2tp port=1701 protocol=udp`<br /><br />Вот что пишет клиент в логах:<br /><br />`7/23/13 6:49:59.837 PM pppd[3419]: pppd 2.4.2 (Apple version 596.13) started by vitaly, uid 501`<br />`7/23/13 6:49:59.878 PM pppd[3419]: L2TP connecting to server '81.92.25.1' (81.92.25.1)...`<br />`7/23/13 6:49:59.881 PM pppd[3419]: IPSec connection started`<br />`7/23/13 6:49:59.906 PM racoon[3422]: Connecting.`<br />`7/23/13 6:49:59.906 PM racoon[3422]: IPSec Phase1 started (Initiated by me).`<br />`7/23/13 6:49:59.909 PM racoon[3422]: IKE Packet: transmit success. (Initiator, Main-Mode message 1).`<br />`7/23/13 6:49:59.929 PM racoon[3422]: IKE Packet: receive success. (Initiator, Main-Mode message 2).`<br />`7/23/13 6:49:59.936 PM racoon[3422]: IKE Packet: transmit success. (Initiator, Main-Mode message 3).`<br />`7/23/13 6:49:59.982 PM racoon[3422]: IKE Packet: receive success. (Initiator, Main-Mode message 4).`<br />`7/23/13 6:50:00.003 PM racoon[3422]: IKE Packet: transmit success. (Initiator, Main-Mode message 5).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKEv1 Phase1 AUTH: success. (Initiator, Main-Mode Message 6).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKE Packet: receive success. (Initiator, Main-Mode message 6).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKEv1 Phase1 Initiator: success. (Initiator, Main-Mode).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IPSec Phase1 established (Initiated by me).`<br />`7/23/13 6:50:00.000 PM kernel[0]: L2TP domain init`<br />`7/23/13 6:50:00.000 PM kernel[0]: L2TP domain init complete`<br />`7/23/13 6:50:01.022 PM racoon[3422]: IPSec Phase2 started (Initiated by me).`<br />`7/23/13 6:50:01.023 PM racoon[3422]: IKE Packet: transmit success. (Initiator, Quick-Mode message 1).`<br />`7/23/13 6:50:01.047 PM racoon[3422]: IKE Packet: receive success. (Initiator, Main-Mode message 2).`<br />`7/23/13 6:50:01.047 PM racoon[3422]: IKE Packet: transmit success. (Initiator, Quick-Mode message 3).`<br />`7/23/13 6:50:01.047 PM racoon[3422]: IKE Packet: receive success. (Initiator, Quick-Mode message 4).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKEv1 Phase1 AUTH: success. (Initiator, Quick-Mode Message 6).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKE Packet: receive success. (Initiator, Quick-Mode message 6).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKEv1 Phase1 Initiator: success. (Initiator, Quick-Mode).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IPSec Phase1 established (Initiated by me).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKEv1 Phase1 AUTH: success. (Initiator, Quick-Mode Message 6).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKE Packet: receive success. (Initiator, Quick-Mode message 6).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKEv1 Phase1 Initiator: success. (Initiator, Quick-Mode).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IPSec Phase1 established (Initiated by me).`<br />`7/23/13 6:50:01.022 PM racoon[3422]: IPSec Phase2 started (Initiated by me).`<br />`7/23/13 6:50:01.023 PM racoon[3422]: IKE Packet: transmit success. (Initiator, Quick-Mode message 1).`<br />`7/23/13 6:50:01.047 PM racoon[3422]: IKE Packet: receive success. (Initiator, Quick-Mode message 2).`<br />`7/23/13 6:50:01.047 PM racoon[3422]: IKE Packet: transmit success. (Initiator, Quick-Mode message 3).`<br />`7/23/13 6:50:01.047 PM racoon[3422]: IKE Packet: receive success. (Initiator, Quick-Mode message 4).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKEv1 Phase1 AUTH: success. (Initiator, Quick-Mode Message 6).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKE Packet: receive success. (Initiator, Quick-Mode message 6).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKEv1 Phase1 Initiator: success. (Initiator, Quick-Mode).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IPSec Phase1 established (Initiated by me).`<br />`7/23/13 6:50:01.022 PM racoon[3422]: IPSec Phase2 started (Initiated by me).`<br />`7/23/13 6:50:01.023 PM racoon[3422]: IKE Packet: transmit success. (Initiator, Quick-Mode message 1).`<br />`7/23/13 6:50:01.047 PM racoon[3422]: IKE Packet: receive success. (Initiator, Quick-Mode message 2).`<br />`7/23/13 6:50:01.047 PM racoon[3422]: IKE Packet: transmit success. (Initiator, Quick-Mode message 3).`<br />`7/23/13 6:50:01.047 PM racoon[3422]: IKE Packet: receive success. (Initiator, Quick-Mode message 4).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKEv1 Phase1 AUTH: success. (Initiator, Quick-Mode Message 6).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKE Packet: receive success. (Initiator, Quick-Mode message 6).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKEv1 Phase1 Initiator: success. (Initiator, Quick-Mode).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IPSec Phase1 established (Initiated by me).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKEv1 Phase1 AUTH: success. (Initiator, Quick-Mode Message 6).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKE Packet: receive success. (Initiator, Quick-Mode message 6).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKEv1 Phase1 Initiator: success. (Initiator, Quick-Mode).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IPSec Phase1 established (Initiated by me).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKEv1 Phase1 AUTH: success. (Initiator, Quick-Mode Message 6).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKE Packet: receive success. (Initiator, Quick-Mode message 6).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKEv1 Phase1 Initiator: success. (Initiator, Quick-Mode).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IPSec Phase1 established (Initiated by me).`<br />`7/23/13 6:50:01.022 PM racoon[3422]: IPSec Phase2 started (Initiated by me).`<br />`7/23/13 6:50:01.023 PM racoon[3422]: IKE Packet: transmit success. (Initiator, Quick-Mode message 1).`<br />`7/23/13 6:50:01.047 PM racoon[3422]: IKE Packet: receive success. (Initiator, Quick-Mode message 2).`<br />`7/23/13 6:50:01.047 PM racoon[3422]: IKE Packet: transmit success. (Initiator, Quick-Mode message 3).`<br />`7/23/13 6:50:01.047 PM racoon[3422]: IKE Packet: receive success. (Initiator, Quick-Mode message 4).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKEv1 Phase1 AUTH: success. (Initiator, Quick-Mode Message 6).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKE Packet: receive success. (Initiator, Quick-Mode message 6).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKEv1 Phase1 Initiator: success. (Initiator, Quick-Mode).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IPSec Phase1 established (Initiated by me).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKEv1 Phase1 AUTH: success. (Initiator, Quick-Mode Message 6).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKE Packet: receive success. (Initiator, Quick-Mode message 6).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKEv1 Phase1 Initiator: success. (Initiator, Quick-Mode).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IPSec Phase1 established (Initiated by me).`<br />`7/23/13 6:50:01.022 PM racoon[3422]: IPSec Phase2 started (Initiated by me).`<br />`7/23/13 6:50:01.023 PM racoon[3422]: IKE Packet: transmit success. (Initiator, Quick-Mode message 1).`<br />`7/23/13 6:50:01.047 PM racoon[3422]: IKE Packet: receive success. (Initiator, Quick-Mode message 2).`<br />`7/23/13 6:50:01.047 PM racoon[3422]: IKE Packet: transmit success. (Initiator, Quick-Mode message 3).`<br />`7/23/13 6:50:01.047 PM racoon[3422]: IKE Packet: receive success. (Initiator, Quick-Mode message 4).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKEv1 Phase1 AUTH: success. (Initiator, Quick-Mode Message 6).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKE Packet: receive success. (Initiator, Quick-Mode message 6).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKEv1 Phase1 Initiator: success. (Initiator, Quick-Mode).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IPSec Phase1 established (Initiated by me).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKEv1 Phase1 AUTH: success. (Initiator, Quick-Mode Message 6).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKE Packet: receive success. (Initiator, Quick-Mode message 6).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKEv1 Phase1 Initiator: success. (Initiator, Quick-Mode).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IPSec Phase1 established (Initiated by me).`<br />`7/23/13 6:50:01.022 PM racoon[3422]: IPSec Phase2 started (Initiated by me).`<br />`7/23/13 6:50:01.023 PM racoon[3422]: IKE Packet: transmit success. (Initiator, Quick-Mode message 1).`<br />`7/23/13 6:50:01.047 PM racoon[3422]: IKE Packet: receive success. (Initiator, Quick-Mode message 2).`<br />`7/23/13 6:50:01.047 PM racoon[3422]: IKE Packet: transmit success. (Initiator, Quick-Mode message 3).`<br />`7/23/13 6:50:01.047 PM racoon[3422]: IKE Packet: receive success. (Initiator, Quick-Mode message 4).`<br /><br />`7/23/13 6:50:00.020 PM racoon[3422]: IKEv1 Phase1 AUTH: success. (Initiator, Quick-Mode Message 6).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKE Packet: receive success. (Initiator, Quick-Mode message 6).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKEv1 Phase1 Initiator: success. (Initiator, Quick-Mode).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IPSec Phase1 established (Initiated by me).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKEv1 Phase1 AUTH: success. (Initiator, Quick-Mode Message 6).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKE Packet: receive success. (Initiator, Quick-Mode message 6).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKEv1 Phase1 Initiator: success. (Initiator, Quick-Mode).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IPSec Phase1 established (Initiated by me).`<br />`7/23/13 6:50:01.022 PM racoon[3422]: IPSec Phase2 started (Initiated by me).`<br />`7/23/13 6:50:01.023 PM racoon[3422]: IKE Packet: transmit success. (Initiator, Quick-Mode message 1).`<br />`7/23/13 6:50:01.047 PM racoon[3422]: IKE Packet: receive success. (Initiator, Quick-Mode message 2).`<br />`7/23/13 6:50:01.047 PM racoon[3422]: IKE Packet: transmit success. (Initiator, Quick-Mode message 3).`<br />`7/23/13 6:50:01.047 PM racoon[3422]: IKE Packet: receive success. (Initiator, Quick-Mode message 4).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKEv1 Phase1 AUTH: success. (Initiator, Quick-Mode Message 6).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKE Packet: receive success. (Initiator, Quick-Mode message 6).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKEv1 Phase1 Initiator: success. (Initiator, Quick-Mode).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IPSec Phase1 established (Initiated by me).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKEv1 Phase1 AUTH: success. (Initiator, Quick-Mode Message 6).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKE Packet: receive success. (Initiator, Quick-Mode message 6).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKEv1 Phase1 Initiator: success. (Initiator, Quick-Mode).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IPSec Phase1 established (Initiated by me).`<br />`7/23/13 6:50:01.022 PM racoon[3422]: IPSec Phase2 started (Initiated by me).`<br />`7/23/13 6:50:01.023 PM racoon[3422]: IKE Packet: transmit success. (Initiator, Quick-Mode message 2).`<br />`7/23/13 6:50:01.047 PM racoon[3422]: IKE Packet: receive success. (Initiator, Quick-Mode message 3).`<br />`7/23/13 6:50:01.047 PM racoon[3422]: IKE Packet: transmit success. (Initiator, Quick-Mode message 5).`<br />`7/23/13 6:50:01.047 PM racoon[3422]: IKE Packet: receive success. (Initiator, Quick-Mode message 6).`<br />7/23/13 6:50:00.020 PM racoon[3422]: IKEv1 Phase1 AUTH: success. (Initiator, Quick-Mode Message 6).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKE Packet: receive success. (Initiator, Quick-Mode message 6).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKEv1 Phase1 Initiator: success. (Initiator, Quick-Mode).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IPSec Phase1 established (Initiated by me).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKEv1 Phase1 AUTH: success. (Initiator, Quick-Mode Message 6).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKE Packet: receive success. (Initiator, Quick-Mode message 6).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKEv1 Phase1 Initiator: success. (Initiator, Quick-Mode).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IPSec Phase1 established (Initiated by me).`<br />`7/23/13 6:50:01.022 PM racoon[3422]: IPSec Phase2 started (Initiated by me).`<br />`7/23/13 6:50:01.023 PM racoon[3422]: IKE Packet: transmit success. (Initiator, Quick-Mode message 2).`<br />`7/23/13 6:50:01.047 PM racoon[3422]: IKE Packet: receive success. (Initiator, Quick-Mode message 3).`<br />`7/23/13 6:50:01.047 PM racoon[3422]: IKE Packet: transmit success. (Initiator, Quick-Mode message 5).`<br />`7/23/13 6:50:01.047 PM racoon[3422]: IKE Packet: receive success. (Initiator, Quick-Mode message 6).`<br />7/23/13 6:50:00.020 PM racoon[3422]: IKEv1 Phase1 AUTH: success. (Initiator, Quick-Mode Message 6).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKE Packet: receive success. (Initiator, Quick-Mode message 6).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKEv1 Phase1 Initiator: success. (Initiator, Quick-Mode).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IPSec Phase1 established (Initiated by me).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKEv1 Phase1 AUTH: success. (Initiator, Quick-Mode Message 6).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKE Packet: receive success. (Initiator, Quick-Mode message 6).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKEv1 Phase1 Initiator: success. (Initiator, Quick-Mode).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IPSec Phase1 established (Initiated by me).`<br />`7/23/13 6:50:01.022 PM racoon[3422]: IPSec Phase2 started (Initiated by me).`<br />`7/23/13 6:50:01.023 PM racoon[3422]: IKE Packet: transmit success. (Initiator, Quick-Mode message 2).`<br />`7/23/13 6:50:01.047 PM racoon[3422]: IKE Packet: receive success. (Initiator, Quick-Mode message 3).`<br />`7/23/13 6:50:01.047 PM racoon[3422]: IKE Packet: transmit success. (Initiator, Quick-Mode message 5).`<br />`7/23/13 6:50:01.047 PM racoon[3422]: IKE Packet: receive success. (Initiator, Quick-Mode message 6).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKEv1 Phase1 AUTH: success. (Initiator, Quick-Mode Message 6).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKE Packet: receive success. (Initiator, Quick-Mode message 6).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKEv1 Phase1 Initiator: success. (Initiator, Quick-Mode).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IPSec Phase1 established (Initiated by me).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKEv1 Phase1 AUTH: success. (Initiator, Quick-Mode Message 6).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKE Packet: receive success. (Initiator, Quick-Mode message 6).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IKEv1 Phase1 Initiator: success. (Initiator, Quick-Mode).`<br />`7/23/13 6:50:00.020 PM racoon[3422]: IPSec Phase1 established (Initiated by me).`<br />`7/23/13 6:50:01.022 PM racoon[3422]: IPSec Phase2 started (Initiated by me).`<br />`7/23/13 6:50:01.023 PM racoon[3422]: IKE Packet: transmit success. (Initiator, Quick-Mode message 2).`<br />`7/23/13 6:50:01.047 PM racoon[3422]: IKE Packet: receive success. (Initiator, Quick-Mode message 3).`<br />`7/23/13 6:50:01.047 PM racoon[3422]: IKE Packet: transmit success. (Initiator, Quick-Mode message 5).`<br />`7/23/13 6:50:01.047 PM racoon[3422]: IKE Packet: receive success. (Initiator, Quick-Mode message 6).`<br /><br />It seems you're experiencing an unusual situation where the log messages are repeating in a loop. This indicates a problem in the log output or handling. It's not a failure of the VPN itself, but rather a reporting issue.<br /><br />Here are a few potential causes and how to troubleshoot them:<br /><br />**1. Logging Configuration:**<br /><br />* &nbsp; **Circular Buffer:** Your logging system (e.g., syslog, local system logs) might have a fixed-size buffer. When the buffer is full, it overwrites older entries. This would cause the repeated messages to be the most recent ones. &nbsp;Check the size of your log buffer in your logging configuration.<br />* &nbsp; **Logging Interval:** If you have configured logging to occur at fixed intervals, a recurring event can trigger multiple log messages within that interval. &nbsp;Examine your logging interval settings.<br />* &nbsp; **Log Rotation:** &nbsp;Ensure that your log rotation settings are configured correctly. If rotation is not occurring (or is occurring too slowly), the log file will grow, and the circular buffer will be filled.<br /><br />**2. Software Bug:**<br /><br />* &nbsp; **Rare, but Possible:** &nbsp;A bug in the VPN software itself could cause it to repeatedly log the same message. This is less likely, but still a possibility. Check for updates to your VPN software and see if others have reported similar issues.<br /><br />**3. Event Trigger:**<br /><br />* &nbsp; **Recurring Event:** The VPN might be repeatedly trying to perform an action that's triggering the same log message. For example, a failed authentication attempt that keeps happening. &nbsp;Look into what the VPN is doing to try to determine the cause of the recurring event.<br /><br />**Troubleshooting Steps:**<br /><br />1. &nbsp;**Check Your Logging Configuration:** &nbsp;This is the *most likely* cause.<br /> &nbsp; &nbsp;* &nbsp; Determine where your VPN is logging to (e.g., syslog server, local system log).<br /> &nbsp; &nbsp;* &nbsp; Inspect the configuration files for that logging destination. &nbsp;Look for settings like:<br /> &nbsp; &nbsp; &nbsp; &nbsp;* &nbsp; `log_buffer_size` (or similar).<br /> &nbsp; &nbsp; &nbsp; &nbsp;* &nbsp; `log_interval`.<br /> &nbsp; &nbsp; &nbsp; &nbsp;* &nbsp; `log_rotate_interval`.<br /> &nbsp; &nbsp; &nbsp; &nbsp;* &nbsp; `max_log_files` (or similar).<br /> &nbsp; &nbsp;* &nbsp; Adjust these settings to provide more logging space and/or to rotate logs more frequently.<br />2. &nbsp;**Examine the VPN Configuration:** Review the VPN configuration itself to see if there are any settings that might be causing the VPN to repeatedly attempt the same action.<br />3. &nbsp;**Temporarily Disable Logging:** If possible, temporarily disable logging and see if the repeating messages stop. This would help confirm that the issue is directly related to the logging system.<br />4. &nbsp;**Update VPN Software:** Ensure that you are running the latest version of your VPN software. &nbsp;Bug fixes in newer versions might address the problem.<br />5. &nbsp;**Check VPN Logs Earlier:** If possible, look at logs from an earlier time to see if the repeating messages started after a specific change.<br />6. &nbsp;**Review System Resources:** &nbsp;Check CPU, memory, and disk usage on the VPN server. &nbsp;High resource utilization can sometimes lead to unexpected behavior.<br /><br /><br /><br />**In summary, the most probable cause is a logging configuration issue.** By adjusting the size of your log buffer, log rotation settings, or logging interval, you should be able to resolve the repeating messages. &nbsp;If that doesn't work, investigate the VPN configuration and software itself for potential problems. <br />
			<i>23.07.2013 15:03:00, ners.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71623-ipsec-rabotaet_-a-l2tp-ne-udayetsya-ustanovit-_-klient-ostalsya-odin./message285796</link>
			<guid>http://mikrotik.moscow/forum/forum57/71623-ipsec-rabotaet_-a-l2tp-ne-udayetsya-ustanovit-_-klient-ostalsya-odin./message285796</guid>
			<pubDate>Tue, 23 Jul 2013 15:03:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
