<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Выбор профиля Mikrotik LNS]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Выбор профиля Mikrotik LNS форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 12 Aug 2026 22:41:12 -0400</pubDate>
		<item>
			<title>Выбор профиля Mikrotik LNS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86879-vybor-profilya-mikrotik-lns/message411253">Выбор профиля Mikrotik LNS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, DPK! Можешь подключиться, используя один Virtual-Template? Я пытаюсь заменить свой Cisco на Mikrotik, но не знаю, как настроить Mikrotik, чтобы принимать DSL-соединения через VPND-туннель от LAC и проверять ppp с помощью RADIUS-сервера. Вот моя конфигурация Cisco:<br /><br />vpdn enable &nbsp;<br />! &nbsp;<br />vpdn-group NAS2XX &nbsp;<br /> accept-dialin &nbsp;<br /> protocol l2tp &nbsp;<br /> virtual-template 1 &nbsp;<br /> terminate-from hostname ITSNAME &nbsp;<br /> source-ip 1.1.1.1 &nbsp;<br /> local name MYNAME &nbsp;<br /> lcp renegotiation always &nbsp;<br /> l2tp tunnel password 7 x-x-x-x-x &nbsp;<br />! &nbsp;<br />! &nbsp;<br />interface Virtual-Template1 &nbsp;<br /> mtu 1501 &nbsp;<br /> ip unnumbered Loopback0 &nbsp;<br /> no ip redirects &nbsp;<br /> no ip unreachables &nbsp;<br /> no ip proxy-arp &nbsp;<br /> no logging event link-status &nbsp;<br /> no snmp trap link-status &nbsp;<br /> peer default ip address pool dynamic-ip-pool &nbsp;<br /> ppp max-bad-auth 10 &nbsp;<br /> ppp authentication pap chap callin &nbsp;<br /><br />\ &nbsp;<br /><br />RADIUS CONFIG &nbsp;<br />IP POOL CONFIG &nbsp;<br /><br />Не могу найти в настройках PPP на Mikrotik, куда вставлять local и remote name, и какой указывать локальный интерфейс для vpdn-group. Смог бы ты с этим помочь? Если да, не мог бы выложить конфигурацию? Спасибо! <br />
			<i>20.11.2017 12:43:00, nocadam.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86879-vybor-profilya-mikrotik-lns/message411253</link>
			<guid>http://mikrotik.moscow/forum/forum57/86879-vybor-profilya-mikrotik-lns/message411253</guid>
			<pubDate>Mon, 20 Nov 2017 12:43:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Выбор профиля Mikrotik LNS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86879-vybor-profilya-mikrotik-lns/message411252">Выбор профиля Mikrotik LNS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Единственное место, где у нас в сети ещё установлен Cisco — это в роли LNS, и даже там мы думаем перейти на Nokia vBNG. У Mikrotik отсутствуют функции AAA маршрутизации и эквивалент SSS, а также RADIUS VSA для завершения сессии в конкретный VRF. Возможно, когда-нибудь… <br />
			<i>21.06.2017 11:16:00, nz_monkey.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86879-vybor-profilya-mikrotik-lns/message411252</link>
			<guid>http://mikrotik.moscow/forum/forum57/86879-vybor-profilya-mikrotik-lns/message411252</guid>
			<pubDate>Wed, 21 Jun 2017 11:16:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Выбор профиля Mikrotik LNS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86879-vybor-profilya-mikrotik-lns/message411251">Выбор профиля Mikrotik LNS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Кто-нибудь может помочь с этим? Нужно ли мне объяснить требование по-другому или просто нельзя выбрать PPP профиль для L2TP на Mikrotik? С уважением, Даррен. <br />
			<i>20.06.2017 01:45:00, dpk.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86879-vybor-profilya-mikrotik-lns/message411251</link>
			<guid>http://mikrotik.moscow/forum/forum57/86879-vybor-profilya-mikrotik-lns/message411251</guid>
			<pubDate>Tue, 20 Jun 2017 01:45:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Выбор профиля Mikrotik LNS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86879-vybor-profilya-mikrotik-lns/message411250">Выбор профиля Mikrotik LNS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо за ответ. Обязательно сделаю так, как вы советуете. Спасибо, Даррен. <br />
			<i>21.06.2017 04:05:00, dpk.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86879-vybor-profilya-mikrotik-lns/message411250</link>
			<guid>http://mikrotik.moscow/forum/forum57/86879-vybor-profilya-mikrotik-lns/message411250</guid>
			<pubDate>Wed, 21 Jun 2017 04:05:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Выбор профиля Mikrotik LNS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86879-vybor-profilya-mikrotik-lns/message411249">Выбор профиля Mikrotik LNS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Эквивалент функционала профиля Cisco VPDN / SSS или даже AAA профиля в данный момент отсутствует в RouterOS. Я бы предложил написать на support@mikrotik.com с просьбой добавить эту функцию. <br />
			<i>20.06.2017 08:53:00, nz_monkey.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86879-vybor-profilya-mikrotik-lns/message411249</link>
			<guid>http://mikrotik.moscow/forum/forum57/86879-vybor-profilya-mikrotik-lns/message411249</guid>
			<pubDate>Tue, 20 Jun 2017 08:53:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Выбор профиля Mikrotik LNS</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/86879-vybor-profilya-mikrotik-lns/message411248">Выбор профиля Mikrotik LNS</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, коллеги-пользователи Mikrotik! Я относительно недавно работаю с Mikrotik и хочу использовать кучу устройств Mikrotik CCR вместо устаревших маршрутизаторов Cisco 7200, которые сейчас обеспечивают LNS-терминацию для клиентских L2TP-сессий. Мне удалось настроить базовый функционал LNS, но мы застряли на том, как смоделировать функциональность, которую в Cisco реализуют с помощью нескольких vpdn-groups и virtual-templates.<br /><br />Рассмотрим следующую конфигурацию LNS: &nbsp;<br />/ppp profile add name=virtual-template1 local-address=172.16.96.222 remote-address=pool1 &nbsp;<br />/ppp profile add name=virtual-template2 local-address=172.16.96.226 remote-address=pool1 &nbsp;<br />/ppp l2tp-secret add address=172.16.96.221/32 secret=xxx &nbsp;<br />/ppp l2tp-secret add address=172.16.96.225/32 secret=xxx &nbsp;<br />/interface l2tp-server server set caller-id-type=ip-address default-profile=virtual-template1 enabled=yes<br /><br />Последняя строка конфигурации задаёт default-profile для L2TP-сервера как «virtual-template1», но как нам выбрать альтернативный профиль для другой группы сессий при использовании RADIUS-аутентификации? Эта другая группа сессий может использовать другую область аутентификации или исходить из другой группы адресов LAC.<br /><br />Есть разные profile/virtual-template, которые хотелось бы менять, но особенно важно для некоторых типов сервисов использовать разный local-address. Если пользователи определены локально в Mikrotik, можно указать профиль для сессии, но, похоже, нет каких-то RADIUS-атрибутов, которые влияют на default-profile или local-address для l2tp-server.<br /><br />Пример локального пользователя: &nbsp;<br />/ppp secret add disabled=no name=user@realm.com password=test profile=virtual-template2<br /><br />В Cisco же есть возможность использовать ‘terminate-from hostname’, чтобы настроить разные service profiles, где каждый vpdn-group может указывать свой virtual-template. Например: &nbsp;<br />vpdn-group DSL accept-dialin protocol l2tp virtual-template 1 terminate-from hostname DSL-LAC &nbsp;<br />vpdn-group Wireless accept-dialin protocol l2tp virtual-template 2 terminate-from hostname Wireless-LAC<br /><br />Как добиться подобного в Mikrotik? Если официальной поддержки выбора профиля через конфигурацию или RADIUS нет, можно ли реализовать это через скрипты? Я заметил, что доступен On-Up скрипт на default-profile, но сможет ли он изменить local-address? Кажется, это будет уже поздно.<br /><br />Заранее спасибо! &nbsp;<br />С уважением, Darren <br />
			<i>25.05.2017 06:19:00, dpk.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/86879-vybor-profilya-mikrotik-lns/message411248</link>
			<guid>http://mikrotik.moscow/forum/forum57/86879-vybor-profilya-mikrotik-lns/message411248</guid>
			<pubDate>Thu, 25 May 2017 06:19:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
