<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: VPN iOS на RB3011 за NAT от Verizon]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме VPN iOS на RB3011 за NAT от Verizon форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 12 Aug 2026 22:02:31 -0400</pubDate>
		<item>
			<title>VPN iOS на RB3011 за NAT от Verizon</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87397-vpn-ios-na-rb3011-za-nat-ot-verizon/message416594">VPN iOS на RB3011 за NAT от Verizon</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Спасибо, я уже пробовал такую настройку, и она не сработала. Но я, конечно, попробую ещё раз. Тоже в курсе, что PPTP убрали из iOS. Спасибо за ответы. <br />
			<i>31.01.2018 21:46:00, lippavisual.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87397-vpn-ios-na-rb3011-za-nat-ot-verizon/message416594</link>
			<guid>http://mikrotik.moscow/forum/forum57/87397-vpn-ios-na-rb3011-za-nat-ot-verizon/message416594</guid>
			<pubDate>Wed, 31 Jan 2018 21:46:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN iOS на RB3011 за NAT от Verizon</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87397-vpn-ios-na-rb3011-za-nat-ot-verizon/message416593">VPN iOS на RB3011 за NAT от Verizon</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Если под IOS вы имеете в виду устройства Apple, а не Cisco, то Apple прекратила поддержку PPTP на своих устройствах по соображениям безопасности. <br />
			<i>31.01.2018 20:45:00, CZFan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87397-vpn-ios-na-rb3011-za-nat-ot-verizon/message416593</link>
			<guid>http://mikrotik.moscow/forum/forum57/87397-vpn-ios-na-rb3011-za-nat-ot-verizon/message416593</guid>
			<pubDate>Wed, 31 Jan 2018 20:45:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN iOS на RB3011 за NAT от Verizon</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87397-vpn-ios-na-rb3011-za-nat-ot-verizon/message416592">VPN iOS на RB3011 за NAT от Verizon</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я не проверял всю конфигурацию, но для меня было важно вот что:<br /><br />/ip ipsec proposal &nbsp;<br />set [ find default=yes ] auth-algorithms=sha512,sha256,sha1<br /><br />/interface l2tp-server server &nbsp;<br />set default-profile=vpn enabled=yes ipsec-secret=vpnsecret use-ipsec=yes<br /><br />После этого на устройстве iOS выберите тип VPN — L2TP. <br />
			<i>31.01.2018 09:54:00, andy2010.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87397-vpn-ios-na-rb3011-za-nat-ot-verizon/message416592</link>
			<guid>http://mikrotik.moscow/forum/forum57/87397-vpn-ios-na-rb3011-za-nat-ot-verizon/message416592</guid>
			<pubDate>Wed, 31 Jan 2018 09:54:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN iOS на RB3011 за NAT от Verizon</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87397-vpn-ios-na-rb3011-za-nat-ot-verizon/message416591">VPN iOS на RB3011 за NAT от Verizon</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Напомню... Нет никаких идей?? <br />
			<i>30.01.2018 22:51:00, lippavisual.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87397-vpn-ios-na-rb3011-za-nat-ot-verizon/message416591</link>
			<guid>http://mikrotik.moscow/forum/forum57/87397-vpn-ios-na-rb3011-za-nat-ot-verizon/message416591</guid>
			<pubDate>Tue, 30 Jan 2018 22:51:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN iOS на RB3011 за NAT от Verizon</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87397-vpn-ios-na-rb3011-za-nat-ot-verizon/message416590">VPN iOS на RB3011 за NAT от Verizon</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Окей, ребята, мне нужно это повторить. Мы изменили топологию для этого сайта следующим образом: ONT Ethernet &gt; Tik Ether 1 (Gateway) &gt; другое локальное сетевое оборудование, включая модем/роутер Verizon. Verizon получает приватный IP от Tik, и VOD, экранное руководство работают нормально. Клиенту всё равно на приложение Fios, главное, чтобы мы получили VPN с его iPhone. Вот моя конфигурация, которую я настроил на Tik. Всё равно не удаётся подключиться. Если кто-то видит проблему, пожалуйста, укажите! Большое спасибо!!<br /><br />/interface bridge add admin-mac=CC:2D:E0:15:DE:EE auto-mac=no comment=defconf name=bridge &nbsp;<br />/interface ethernet set [ find default-name=ether2 ] name=ether2-master  <br />set [ find default-name=ether6 ] name=ether6-master  <br />set [ find default-name=ether10 ] comment=“verizon fios”  <br />/interface list add exclude=dynamic name=discover &nbsp;<br />add name=mactel &nbsp;<br />add name=mac-winbox &nbsp;<br />add name=WAN &nbsp;<br />/interface wireless security-profiles set [ find default=yes ] supplicant-identity=MikroTik  <br />/ip ipsec policy group add name=ipsec+l2tp &nbsp;<br />/ip ipsec proposal set [ find default=yes ] enc-algorithms=aes-256-cbc,aes-192-cbc,aes-128-cbc,3des lifetime=8h  <br />add enc-algorithms=aes-256-cbc name=l2tp-ipsec &nbsp;<br />/ip pool add name=dhcp ranges=10.13.1.10-10.13.1.254 &nbsp;<br />add name=vpn ranges=192.168.89.2-192.168.89.255 &nbsp;<br />add name=ipsec-pool ranges=10.13.2.2-10.13.2.20 &nbsp;<br />/ip dhcp-server add address-pool=dhcp disabled=no interface=bridge name=defconf &nbsp;<br />/ppp profile add change-tcp-mss=yes dns-server=10.13.2.1 local-address=10.13.2.1 name=ipsec+l2tp remote-address=ipsec-pool use-upnp=no &nbsp;<br />set *FFFFFFFE local-address=192.168.89.1 remote-address=vpn &nbsp;<br />/interface bridge port add bridge=bridge comment=defconf interface=ether2-master &nbsp;<br />add bridge=bridge comment=defconf interface=ether6-master &nbsp;<br />add bridge=bridge comment=defconf hw=no interface=sfp1 &nbsp;<br />add bridge=bridge interface=ether3 &nbsp;<br />add bridge=bridge interface=ether4 &nbsp;<br />add bridge=bridge interface=ether5 &nbsp;<br />add bridge=bridge interface=ether7 &nbsp;<br />add bridge=bridge interface=ether8 &nbsp;<br />add bridge=bridge interface=ether9 &nbsp;<br />add bridge=bridge interface=ether10 &nbsp;<br />/ip neighbor discovery-settings set discover-interface-list=discover &nbsp;<br />/interface l2tp-server server set authentication=mschap2 default-profile=ipsec+l2tp enabled=yes max-mru=1460 max-mtu=1460 use-ipsec=yes &nbsp;<br />/interface list member add interface=ether2-master list=discover &nbsp;<br />add interface=ether3 list=discover &nbsp;<br />add interface=ether4 list=discover &nbsp;<br />add interface=ether5 list=discover &nbsp;<br />add interface=sfp1 list=discover &nbsp;<br />add interface=ether6-master list=discover &nbsp;<br />add interface=ether7 list=discover &nbsp;<br />add interface=ether8 list=discover &nbsp;<br />add interface=ether9 list=discover &nbsp;<br />add interface=ether10 list=discover &nbsp;<br />add interface=bridge list=discover &nbsp;<br />add interface=bridge list=mactel &nbsp;<br />add interface=bridge list=mac-winbox &nbsp;<br />add interface=ether1 list=WAN &nbsp;<br />/interface pptp-server server set enabled=yes &nbsp;<br />/interface sstp-server server set default-profile=default-encryption enabled=yes &nbsp;<br />/ip address add address=10.13.1.1/24 comment=defconf interface=ether2-master network=10.13.1.0 &nbsp;<br />/ip cloud set ddns-enabled=yes &nbsp;<br />/ip dhcp-client add comment=defconf dhcp-options=hostname,clientid disabled=no interface=ether1 &nbsp;<br />/ip dhcp-server network add address=10.13.1.0/24 comment=defconf dns-server=8.8.8.8,8.8.4.4 gateway=10.13.1.1 netmask=24 &nbsp;<br />/ip dns set allow-remote-requests=yes servers=8.8.8.8,8.8.4.4 &nbsp;<br />/ip dns static add address=10.13.1.1 name=router &nbsp;<br />/ip firewall filter add action=accept chain=input comment=“defconf: accept ICMP” protocol=icmp &nbsp;<br />add action=accept chain=input comment=“defconf: accept established,related” connection-state=established,related &nbsp;<br />add action=accept chain=input comment=“allow l2tp” dst-port=1701 protocol=udp &nbsp;<br />add action=accept chain=input comment=“allow pptp” dst-port=1723 protocol=tcp &nbsp;<br />add action=accept chain=input comment=“allow sstp” dst-port=443 protocol=tcp &nbsp;<br />add action=accept chain=input connection-state=new in-interface=ether1 protocol=ipsec-ah src-address=0.0.0.0 &nbsp;<br />add action=accept chain=input connection-state=new in-interface=ether1 protocol=ipsec-esp src-address=0.0.0.0 &nbsp;<br />add action=accept chain=input connection-state=new dst-port=500 in-interface=ether1 protocol=udp src-address=0.0.0.0 &nbsp;<br />add action=accept chain=input connection-state=new dst-port=1701 in-interface=ether1 protocol=udp src-address=0.0.0.0 &nbsp;<br />add action=accept chain=input connection-state=new dst-port=4500 in-interface=ether1 protocol=udp src-address=0.0.0.0 &nbsp;<br />add action=drop chain=input comment=“defconf: drop all from WAN” in-interface=ether1 &nbsp;<br />add action=fasttrack-connection chain=forward comment=“defconf: fasttrack” connection-state=established,related &nbsp;<br />add action=accept chain=forward comment=“defconf: accept established,related” connection-state=established,related &nbsp;<br />add action=drop chain=forward comment=“defconf: drop invalid” connection-state=invalid &nbsp;<br />add action=drop chain=forward comment=“defconf: drop all from WAN not DSTNATed” connection-nat-state=!dstnat connection-state=new in-interface=ether1 &nbsp;<br />/ip firewall nat add action=masquerade chain=srcnat comment=“defconf: masquerade” out-interface=ether1 &nbsp;<br />add action=masquerade chain=srcnat comment=“masq. vpn traffic” src-address=192.168.89.0/24 &nbsp;<br />add action=masquerade chain=srcnat comment=“masq. ipsec traffic” disabled=yes src-address=10.13.2.0/24 &nbsp;<br />add action=dst-nat chain=dstnat dst-port=81 in-interface=ether1 protocol=tcp to-addresses=10.13.1.30 to-ports=81 &nbsp;<br />add action=dst-nat chain=dstnat disabled=yes dst-port=81 in-interface=ether1 protocol=udp to-addresses=10.13.1.30 to-ports=81 &nbsp;<br />add action=dst-nat chain=dstnat disabled=yes dst-port=84 in-interface=all-ppp protocol=tcp to-addresses=10.13.1.52 to-ports=84 &nbsp;<br />/ip ipsec peer add address=0.0.0.0/0 compatibility-options=skip-peer-id-validation dh-group=modp1024 enc-algorithm=aes-256 exchange-mode=main-l2tp generate-policy= port-override hash-algorithm=sha256 &nbsp;<br />/ip ipsec policy add dst-address=0.0.0.0/0 protocol=udp src-address=0.0.0.0/0 template=yes &nbsp;<br />/lcd pin set hide-pin-number=yes pin-number=9876 &nbsp;<br />/ppp secret add local-address=10.13.1.1 name=vpn &nbsp;<br />add local-address=10.13.1.1 name=lippavisual &nbsp;<br />add local-address=10.13.1.1 name=EricZ &nbsp;<br />add local-address=10.13.1.1 name=Test service=l2tp &nbsp;<br />add name=test1 &nbsp;<br />add caller-id=“ip address” name=tyler profile=ipsec+l2tp service=l2tp &nbsp;<br />/system clock set time-zone-name=America/New_York &nbsp;<br />/system logging add topics=debug &nbsp;<br />add topics=l2tp &nbsp;<br />add topics=ipsec &nbsp;<br />/tool mac-server set allowed-interface-list=mactel &nbsp;<br />/tool mac-server mac-winbox set allowed-interface-list=mac-winbox &nbsp;<br />[admin@MikroTik] &gt; <br />
			<i>29.01.2018 00:46:00, lippavisual.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87397-vpn-ios-na-rb3011-za-nat-ot-verizon/message416590</link>
			<guid>http://mikrotik.moscow/forum/forum57/87397-vpn-ios-na-rb3011-za-nat-ot-verizon/message416590</guid>
			<pubDate>Mon, 29 Jan 2018 00:46:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN iOS на RB3011 за NAT от Verizon</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87397-vpn-ios-na-rb3011-za-nat-ot-verizon/message416589">VPN iOS на RB3011 за NAT от Verizon</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! Пишу впервые и надеюсь, что смогу решить свою проблему. У меня просто беда с тем, чтобы iOS-устройства подключались по VPN к моей сети Tik через модем/роутер Verizon. RB3011 стоит в DMZ на Verizon. Я также пробовал настроить переадресацию портов (UDP 500, 1701, 4500, GRE, ESP и AH) на RB3011 через Verizon как «проброс», но всё равно не подключается. PPTP-соединения работают без проблем и дают полный доступ к сети. Verizon случайно не блокирует эти порты? Я также пробовал L2TP и IPSec на iOS-устройствах — ни одно не заработало. Есть у кого идеи, куда копать или что проверить? Буду очень признателен! Спасибо! <br />
			<i>13.01.2018 22:43:00, lippavisual.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87397-vpn-ios-na-rb3011-za-nat-ot-verizon/message416589</link>
			<guid>http://mikrotik.moscow/forum/forum57/87397-vpn-ios-na-rb3011-za-nat-ot-verizon/message416589</guid>
			<pubDate>Sat, 13 Jan 2018 22:43:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
