<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: L2TP IPSec VPN — не работает.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме L2TP IPSec VPN — не работает. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 19:00:41 -0400</pubDate>
		<item>
			<title>L2TP IPSec VPN — не работает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86231-l2tp-ipsec-vpn-_-ne-rabotaet./message404472">L2TP IPSec VPN — не работает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			<noindex><a href="https://www.nasa-security.net/mikrotik/mikrotik-l2tp-with-ipsec/" target="_blank" rel="nofollow" >https://www.nasa-security.net/mikrotik/mikrotik-l2tp-with-ipsec/</a></noindex> <br />
			<i>30.01.2016 06:33:00, MadEngineer.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86231-l2tp-ipsec-vpn-_-ne-rabotaet./message404472</link>
			<guid>http://mikrotik.moscow/forum/forum57/86231-l2tp-ipsec-vpn-_-ne-rabotaet./message404472</guid>
			<pubDate>Sat, 30 Jan 2016 06:33:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>L2TP IPSec VPN — не работает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86231-l2tp-ipsec-vpn-_-ne-rabotaet./message404471">L2TP IPSec VPN — не работает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			/ip firewall filter&gt; pr Флаги: X - отключено, I - недействительно, D - динамически создано ;;; Цепочка L2TP=input действие=accept протокол=udp исходящий-порт=500,1701,4500 лог=нет префикс-лога=“” это работает так же хорошо, как три отдельных правила, по одному для каждого порта. <br />
			<i>30.01.2016 06:17:00, jaytcsd.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86231-l2tp-ipsec-vpn-_-ne-rabotaet./message404471</link>
			<guid>http://mikrotik.moscow/forum/forum57/86231-l2tp-ipsec-vpn-_-ne-rabotaet./message404471</guid>
			<pubDate>Sat, 30 Jan 2016 06:17:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>L2TP IPSec VPN — не работает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86231-l2tp-ipsec-vpn-_-ne-rabotaet./message404470">L2TP IPSec VPN — не работает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет! Если я правильно тебя понял, ты говоришь, что решил проблему, объединив спецификацию для всех трёх портов в одно правило? Мне это не очень понятно. Кто-то ещё решал эту проблему так же? У меня тоже есть 3 отдельных правила — я считаю это хорошей практикой, так как трафик считается по отдельности. После перезагрузки роутера всё работает, потом IPSec-туннель через некоторое время падает, а после следующей перезагрузки снова работает. Если бы правила были неправильными, они ведь были бы неправильными всегда, не так ли? <br />
			<i>28.01.2016 21:00:00, Jivo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86231-l2tp-ipsec-vpn-_-ne-rabotaet./message404470</link>
			<guid>http://mikrotik.moscow/forum/forum57/86231-l2tp-ipsec-vpn-_-ne-rabotaet./message404470</guid>
			<pubDate>Thu, 28 Jan 2016 21:00:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>L2TP IPSec VPN — не работает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86231-l2tp-ipsec-vpn-_-ne-rabotaet./message404469">L2TP IPSec VPN — не работает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я нашёл свою проблему и исправил её. Ошибка была в правилах фаервола — я добавил три фильтра для UDP 4500, UDP 500 и UDP 1701. Но нужно было добавить один фильтр для всех портов вместе в одном правиле. И теперь VPN работает. <br />
			<i>31.08.2015 11:31:00, Hell0Kitty.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86231-l2tp-ipsec-vpn-_-ne-rabotaet./message404469</link>
			<guid>http://mikrotik.moscow/forum/forum57/86231-l2tp-ipsec-vpn-_-ne-rabotaet./message404469</guid>
			<pubDate>Mon, 31 Aug 2015 11:31:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>L2TP IPSec VPN — не работает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86231-l2tp-ipsec-vpn-_-ne-rabotaet./message404468">L2TP IPSec VPN — не работает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня такая же проблема, как и у автора: ipsec, ошибка phase1 negotiation failed из-за таймаута и тот же случайный IP после моего внешнего IP. Может, это из-за проблемы с фильтром? <br />
			<i>05.08.2015 03:37:00, mikelynchgames.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86231-l2tp-ipsec-vpn-_-ne-rabotaet./message404468</link>
			<guid>http://mikrotik.moscow/forum/forum57/86231-l2tp-ipsec-vpn-_-ne-rabotaet./message404468</guid>
			<pubDate>Wed, 05 Aug 2015 03:37:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>L2TP IPSec VPN — не работает.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86231-l2tp-ipsec-vpn-_-ne-rabotaet./message404467">L2TP IPSec VPN — не работает.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			IPSec_log_.txt &nbsp;<br />Я не могу подключиться к своему VPN (L2TP IPSec) с iPhone. Соединение не удаётся после этого: &nbsp;<br /><br />Jun/04/2015 21:49:54 ipsec, ошибка phase1 negotiation failed из-за таймаута “Мой внешний статический IP (WAN)”[500]&lt;=&gt;“Случайный динамический IP, с которого может пытаться подключиться любое устройство”[1197] 86dd3e3d2affc4f8:67c23982425b761b  <br /><br />Как будто аутентификация по IPSec не проходит, чтобы продолжить создание L2TP-туннеля. Время на роутере и на том же iPhone совпадает. &nbsp;<br /><br />В статистике IPSec Peer Connected видно, что есть подключение к моему внешнему адресу с другого адреса (3G сотовый). Пароли для L2TP и IPSec я просто установил для теста. Правила в Firewall настроены на пакеты, проходящие по порту 500 UDP. Также разрешены UDP-пакеты на портах 1701 и 4500, а также ipsec-esp. &nbsp;<br /><br />Лог IPSec во вложении. &nbsp;<br />Пробовал отключать и включать туннель, использовать чистый aes256 и ставить заново. NAT-T включён и выключен — без разницы. Что делать дальше? &nbsp;<br /><br />Логи не очень понятны, как будто чего-то не видно. Пара вопросов по условиям, которые должны быть для доступа в LAN любого (с неизвестным IP): &nbsp;<br /><br />WAN — XXXX — белый статический IP; &nbsp;<br />Bridge-local — локальная сеть 192.168.1.0/24; &nbsp;<br />DHCP — 192.168.1.2-254. &nbsp;<br /><br />Local Address — что это? Это локальный адрес роутера? Нужно ли его указывать? Что именно вводить? &nbsp;<br /><br />Remote Address — что это? Адрес, который должен получить устройство, подключающееся к VPN? Нужно ли вводить? Что именно? &nbsp;<br /><br />Можно ли указывать DHCP-пул, если много устройств, или обязательно статический IP из подсети 192.168.1.0/24? &nbsp;<br /><br />Local Address — что это? Нужно ли указывать? Что именно? &nbsp;<br /><br />Remote Address — что это? Нужно ли указывать? Что именно? &nbsp;<br /><br />Address — IP-адрес устройства, которому вы хотите дать доступ и завести в туннель? То есть 0.0.0.0/0, если может подключиться любое неизвестное устройство? &nbsp;<br /><br />Local Address — что это? Нужно ли указывать? Что именно? &nbsp;<br /><br />Src. Address — что это? Нужно ли указывать? Что именно? &nbsp;<br /><br />::/0 — оставить по умолчанию? &nbsp;<br /><br />Dst. Address — что это? Нужно ли указывать? Что именно? &nbsp;<br /><br />::/0 — оставить по умолчанию? &nbsp;<br /><br />SA Src. Address — что это? Нужно ли указывать? Что именно? &nbsp;<br /><br />0.0.0.0 — оставить по умолчанию? &nbsp;<br /><br />SA Dst. Address — что это? Нужно ли указывать? Что именно? &nbsp;<br /><br />0.0.0.0 — оставить по умолчанию? &nbsp;<br /><br />Я перелопатил кучу статей, вики, гайдов по настройке L2TP-IPSec — везде одно и то же. Видимо, очень мало где описаны те «тонкие настройки», которые просто забывают упомянуть в инструкциях. &nbsp;<br /><br />И из-за этого у меня ничего не работает. &nbsp;<br /><br />P.S. Я использую вот этот и вот этот гайд. <br />
			<i>05.06.2015 12:51:00, Hell0Kitty.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86231-l2tp-ipsec-vpn-_-ne-rabotaet./message404467</link>
			<guid>http://mikrotik.moscow/forum/forum57/86231-l2tp-ipsec-vpn-_-ne-rabotaet./message404467</guid>
			<pubDate>Fri, 05 Jun 2015 12:51:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
