<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: l2tp клиент: настроить исходящий порт]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме l2tp клиент: настроить исходящий порт форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 25 Apr 2026 12:53:53 +0300</pubDate>
		<item>
			<title>l2tp клиент: настроить исходящий порт</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85653-l2tp-klient_-nastroit-iskhodyashchiy-port/message398646">l2tp клиент: настроить исходящий порт</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Нет, это неправильно. Интерфейс — это не то же самое, что и пир. Всё очень сложно. <br />
			<i>07.06.2024 08:14:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85653-l2tp-klient_-nastroit-iskhodyashchiy-port/message398646</link>
			<guid>http://mikrotik.moscow/forum/forum57/85653-l2tp-klient_-nastroit-iskhodyashchiy-port/message398646</guid>
			<pubDate>Fri, 07 Jun 2024 08:14:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>l2tp клиент: настроить исходящий порт</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85653-l2tp-klient_-nastroit-iskhodyashchiy-port/message398645">l2tp клиент: настроить исходящий порт</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Понятия не имею, что это сделает, но в вашем случае команда должна быть такой: /ip ipsec policy add dst-port=1701 level=unique peer=&gt; l2tp-in-server &gt; proposal=l2tp protocol=udp src-port=17003 Не могу сказать, нужны ли при этом двойные кавычки или нет. <br />
			<i>07.06.2024 07:38:00, jaclaz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85653-l2tp-klient_-nastroit-iskhodyashchiy-port/message398645</link>
			<guid>http://mikrotik.moscow/forum/forum57/85653-l2tp-klient_-nastroit-iskhodyashchiy-port/message398645</guid>
			<pubDate>Fri, 07 Jun 2024 07:38:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>l2tp клиент: настроить исходящий порт</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85653-l2tp-klient_-nastroit-iskhodyashchiy-port/message398644">l2tp клиент: настроить исходящий порт</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, вот что указано. Флаги: X – отключено; D – динамический; R – ответчик &nbsp;<br />0 &nbsp;DR name=“l2tp-in-server” passive=yes profile=default exchange-mode=main send-initial-contact=yes &nbsp;<br />Есть ли решение проблемы с NAT? <br />
			<i>06.06.2024 14:47:00, IgnacioAA.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85653-l2tp-klient_-nastroit-iskhodyashchiy-port/message398644</link>
			<guid>http://mikrotik.moscow/forum/forum57/85653-l2tp-klient_-nastroit-iskhodyashchiy-port/message398644</guid>
			<pubDate>Thu, 06 Jun 2024 14:47:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>l2tp клиент: настроить исходящий порт</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85653-l2tp-klient_-nastroit-iskhodyashchiy-port/message398643">l2tp клиент: настроить исходящий порт</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Он просто копирует и вставляет команды в свой конфиг, не понимая контекста, поэтому ничего не работает. <br />
			<i>06.06.2024 09:27:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85653-l2tp-klient_-nastroit-iskhodyashchiy-port/message398643</link>
			<guid>http://mikrotik.moscow/forum/forum57/85653-l2tp-klient_-nastroit-iskhodyashchiy-port/message398643</guid>
			<pubDate>Thu, 06 Jun 2024 09:27:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>l2tp клиент: настроить исходящий порт</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85653-l2tp-klient_-nastroit-iskhodyashchiy-port/message398642">l2tp клиент: настроить исходящий порт</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Проверь настройку. Команда должна быть: /ip ipsec peer print, чтобы вывести список всех существующих пиров. Кстати, я понятия не имею, как работает или должна настраиваться l2tp/ipsec, я просто пытаюсь объяснить тебе причину, почему возникает эта ошибка: команда пытается добавить что-то к пиру, а такой пир не найден. <br />
			<i>06.06.2024 09:19:00, jaclaz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85653-l2tp-klient_-nastroit-iskhodyashchiy-port/message398642</link>
			<guid>http://mikrotik.moscow/forum/forum57/85653-l2tp-klient_-nastroit-iskhodyashchiy-port/message398642</guid>
			<pubDate>Thu, 06 Jun 2024 09:19:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>l2tp клиент: настроить исходящий порт</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85653-l2tp-klient_-nastroit-iskhodyashchiy-port/message398641">l2tp клиент: настроить исходящий порт</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Не знаю, откуда мне знать? Что мне проверить? Я использовал скрипт, как увидел, потому что думал, что это решение: "/ip ipsec policy add dst-port=1701 level=unique peer=remote_peer proposal=l2tp protocol=udp src-port=17003". Ошибка в том, что это не совпадает ни с одним значением peer. <br />
			<i>05.06.2024 18:24:00, IgnacioAA.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85653-l2tp-klient_-nastroit-iskhodyashchiy-port/message398641</link>
			<guid>http://mikrotik.moscow/forum/forum57/85653-l2tp-klient_-nastroit-iskhodyashchiy-port/message398641</guid>
			<pubDate>Wed, 05 Jun 2024 18:24:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>l2tp клиент: настроить исходящий порт</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85653-l2tp-klient_-nastroit-iskhodyashchiy-port/message398640">l2tp клиент: настроить исходящий порт</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У тебя есть пир с именем «remote_peer»? <br />
			<i>05.06.2024 16:24:00, jaclaz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85653-l2tp-klient_-nastroit-iskhodyashchiy-port/message398640</link>
			<guid>http://mikrotik.moscow/forum/forum57/85653-l2tp-klient_-nastroit-iskhodyashchiy-port/message398640</guid>
			<pubDate>Wed, 05 Jun 2024 16:24:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>l2tp клиент: настроить исходящий порт</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85653-l2tp-klient_-nastroit-iskhodyashchiy-port/message398639">l2tp клиент: настроить исходящий порт</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Здравствуйте, версия роутера, которую у меня есть — RouterOS 7.8. При вводе этих правил:<br /><br />"[admin@MI2] /ip/firewall&gt; export  <br />/ip firewall mangle add action=mark-packet chain=output new-packet-mark=lo2tp protocol=udp src-port=1701 &nbsp;<br />/ip firewall nat add action=src-nat chain=srcnat packet-mark=lo2tp protocol=udp to-ports=17003"<br /><br />я их делаю, но последнее правило не срабатывает, выдает ошибку:<br /><br />"/ip ipsec policy add dst-port=1701 level=unique peer=remote_peer proposal=l2tp protocol=udp src-port=17003"<br /><br />Ошибка говорит: "input does not match any value of peer". Почему так происходит? Спасибо. <br />
			<i>05.06.2024 15:20:00, IgnacioAA.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85653-l2tp-klient_-nastroit-iskhodyashchiy-port/message398639</link>
			<guid>http://mikrotik.moscow/forum/forum57/85653-l2tp-klient_-nastroit-iskhodyashchiy-port/message398639</guid>
			<pubDate>Wed, 05 Jun 2024 15:20:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>l2tp клиент: настроить исходящий порт</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/85653-l2tp-klient_-nastroit-iskhodyashchiy-port/message398638">l2tp клиент: настроить исходящий порт</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, проблема, с которой я столкнулся, подробно обсуждается на форуме, например, здесь: <noindex><a href="http://forum.mikrotik.com/t/multiple-road-warrior-l2tp-ipsec-clients-behind-nat-solved/118206/1" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/multiple-road-warrior-l2tp-ipsec-clients-behind-nat-solved/118206/1</a></noindex> и здесь: <noindex><a href="http://forum.mikrotik.com/t/l2tp-ipsec-client-behind-nat/115845/1" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/l2tp-ipsec-client-behind-nat/115845/1</a></noindex> — всё про множественных L2TP/IPSec клиентов за общим NAT. Насколько я понял, проблема решается, если такие L2TP-клиенты используют разные исходящие порты (случайные). По первой ссылке — некоторые реализации клиентов знают об этом и используют рандомные порты. Серверная часть RouterOS не строго относится к этому и принимает подключения от таких клиентов, так что для этих реализаций это решает проблему, возможно, и для клиента MikroTik это тоже может быть выходом. Правильно ли я понимаю? Но, кажется, эта функция не реализована в L2TP-клиенте RouterOS — нет возможности менять исходящий порт. Если это действительно решение, как можно попросить MikroTik реализовать эту функцию (случайный выбор исходящего порта клиента L2TP)? Пока что, может, есть идеи, как это можно сделать (srcport:1701 → srcport:другой до ESP-инкапсуляции) на стороне клиента каким-то другим способом? Спасибо. <br />
			<i>29.12.2023 14:27:00, doka.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/85653-l2tp-klient_-nastroit-iskhodyashchiy-port/message398638</link>
			<guid>http://mikrotik.moscow/forum/forum57/85653-l2tp-klient_-nastroit-iskhodyashchiy-port/message398638</guid>
			<pubDate>Fri, 29 Dec 2023 14:27:00 +0300</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
