<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Вопросы по SSTP в RoS5beta1 (баг?)]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Вопросы по SSTP в RoS5beta1 (баг?) форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 20 Aug 2026 05:10:41 -0400</pubDate>
		<item>
			<title>Вопросы по SSTP в RoS5beta1 (баг?)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88165-voprosy-po-sstp-v-ros5beta1-_bag_/message424122">Вопросы по SSTP в RoS5beta1 (баг?)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня была такая же проблема, как и у тебя. Решением для меня стало импортировать самоподписанный сертификат в хранилище сертификатов локального компьютера: Открой MMC. Добавь оснастку сертификатов локального компьютера (Нажми Файл → Добавить/Удалить оснастку → Выбери «Сертификаты» из списка доступных оснасток → Нажми Добавить → Выбери «Учетная запись компьютера» → Далее → Убедись, что выбран «Локальный компьютер» → Завершить → ОК). Импортируй сертификат в «Доверенные корневые центры сертификации». После этого SSTP VPN начал работать на клиенте с Windows 7. <br />
			<i>10.11.2012 18:44:00, 5nik.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88165-voprosy-po-sstp-v-ros5beta1-_bag_/message424122</link>
			<guid>http://mikrotik.moscow/forum/forum57/88165-voprosy-po-sstp-v-ros5beta1-_bag_/message424122</guid>
			<pubDate>Sat, 10 Nov 2012 18:44:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вопросы по SSTP в RoS5beta1 (баг?)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88165-voprosy-po-sstp-v-ros5beta1-_bag_/message424121">Вопросы по SSTP в RoS5beta1 (баг?)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня такая проблема, и я уже пробовал решения отсюда, но она не решилась. Я использую версию 5.21. <br />
			<i>09.11.2012 21:42:00, sinnet3000.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88165-voprosy-po-sstp-v-ros5beta1-_bag_/message424121</link>
			<guid>http://mikrotik.moscow/forum/forum57/88165-voprosy-po-sstp-v-ros5beta1-_bag_/message424121</guid>
			<pubDate>Fri, 09 Nov 2012 21:42:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вопросы по SSTP в RoS5beta1 (баг?)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88165-voprosy-po-sstp-v-ros5beta1-_bag_/message424120">Вопросы по SSTP в RoS5beta1 (баг?)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Извините, что задаю вопрос, полностью связанный с Microsoft. Я понимаю, что не могу правильно импортировать сертификат в Windows 7. Но, пожалуйста, подскажите, как правильно импортировать сертификат. У меня есть два файла: один с расширением .crt, другой — .key. Но Microsoft позволяет импортировать только один файл и без пароля. <br />
			<i>27.12.2011 15:19:00, otgooneo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88165-voprosy-po-sstp-v-ros5beta1-_bag_/message424120</link>
			<guid>http://mikrotik.moscow/forum/forum57/88165-voprosy-po-sstp-v-ros5beta1-_bag_/message424120</guid>
			<pubDate>Tue, 27 Dec 2011 15:19:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вопросы по SSTP в RoS5beta1 (баг?)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88165-voprosy-po-sstp-v-ros5beta1-_bag_/message424119">Вопросы по SSTP в RoS5beta1 (баг?)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ошибка "Untrusted root" означает, что центр сертификации (CA) не входит в список доверенных в Windows. Если его импортировали правильно, но указанный адрес не совпадает с адресом сервера, тогда отключите параметр verify-server-address-from-certificate. <br />
			<i>27.12.2011 07:24:00, mrz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88165-voprosy-po-sstp-v-ros5beta1-_bag_/message424119</link>
			<guid>http://mikrotik.moscow/forum/forum57/88165-voprosy-po-sstp-v-ros5beta1-_bag_/message424119</guid>
			<pubDate>Tue, 27 Dec 2011 07:24:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вопросы по SSTP в RoS5beta1 (баг?)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88165-voprosy-po-sstp-v-ros5beta1-_bag_/message424118">Вопросы по SSTP в RoS5beta1 (баг?)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, Webguyz, не могли бы вы здесь написать подробнее, как именно импортировали сертификат в Windows 7? Я уже импортировал сертификат в Windows 7, и статус сертификата на Routerboard — KR. Но у меня выдает ошибку #0x800B0109. Если включить «проверку клиентского сертификата», появляется ошибка #0x80070320. У моего Routerboard есть публичный IP, но нет доменного имени. Я создал сертификат с common.name=202.XXX.XXX.2. Искал решение на форумах Microsoft и MT последние два дня. <br />
			<i>27.12.2011 07:10:00, otgooneo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88165-voprosy-po-sstp-v-ros5beta1-_bag_/message424118</link>
			<guid>http://mikrotik.moscow/forum/forum57/88165-voprosy-po-sstp-v-ros5beta1-_bag_/message424118</guid>
			<pubDate>Tue, 27 Dec 2011 07:10:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вопросы по SSTP в RoS5beta1 (баг?)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88165-voprosy-po-sstp-v-ros5beta1-_bag_/message424117">Вопросы по SSTP в RoS5beta1 (баг?)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			webguyz, молодцы, что выложили решение здесь. <br />
			<i>12.08.2011 09:33:00, LedNick.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88165-voprosy-po-sstp-v-ros5beta1-_bag_/message424117</link>
			<guid>http://mikrotik.moscow/forum/forum57/88165-voprosy-po-sstp-v-ros5beta1-_bag_/message424117</guid>
			<pubDate>Fri, 12 Aug 2011 09:33:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вопросы по SSTP в RoS5beta1 (баг?)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88165-voprosy-po-sstp-v-ros5beta1-_bag_/message424116">Вопросы по SSTP в RoS5beta1 (баг?)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Хотя эта ветка и старая, у меня такая же проблема и та же ошибка 0x80070320 при попытке подключиться к моему SSTP-серверу, который — RB1200 с OS 5.5, с клиента на Windows 7. У меня есть сертификат от rapidssl, и когда я делаю /certificate print cert1 (мой созданный сертификат), статус показывает KR, что должно быть правильно. Логирование SSTP включено, и всё, что я вижу: ожидаю звонка, завершаю… — сбой рукопожатия: LCP lowerdown: LCP down event в исходном состоянии. Никакой толковой информации о том, что происходит. Вопрос: нужен ли публичный ключ на клиенте Windows 7? Судя по некоторым документам Microsoft, похоже, что да, но, возможно, это для самоподписанных сертификатов, которых у нас нет. ОБНОВЛЕНИЕ!!! Только что наткнулся на пост, где советовали отключить галочку "проверять клиентский сертификат" на SSTP-сервере — и теперь я подключаюсь! <br />
			<i>12.07.2011 15:33:00, webguyz.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88165-voprosy-po-sstp-v-ros5beta1-_bag_/message424116</link>
			<guid>http://mikrotik.moscow/forum/forum57/88165-voprosy-po-sstp-v-ros5beta1-_bag_/message424116</guid>
			<pubDate>Tue, 12 Jul 2011 15:33:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вопросы по SSTP в RoS5beta1 (баг?)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88165-voprosy-po-sstp-v-ros5beta1-_bag_/message424115">Вопросы по SSTP в RoS5beta1 (баг?)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, я делаю такую же настройку с 5.0b6 и столкнулся с точно такой же проблемой: при выключенной проверке — «certificate chain processed…», при включенной — ошибка oplock. Я использую сертификаты, сгенерированные на cacert.org, и сертификат с флагом KR. <br />
			<i>15.09.2010 02:50:00, Moredhel.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88165-voprosy-po-sstp-v-ros5beta1-_bag_/message424115</link>
			<guid>http://mikrotik.moscow/forum/forum57/88165-voprosy-po-sstp-v-ros5beta1-_bag_/message424115</guid>
			<pubDate>Wed, 15 Sep 2010 02:50:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Вопросы по SSTP в RoS5beta1 (баг?)</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/88165-voprosy-po-sstp-v-ros5beta1-_bag_/message424114">Вопросы по SSTP в RoS5beta1 (баг?)</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всем привет! Сейчас у меня возникли проблемы с SSTP-сервером. Хочу подключиться к SSTP-серверу с помощью встроенного клиента Windows 7 и Windows Server 2008R2. На роутере установлен сертификат, он расшифрован (перед сертификатом стоит KR), и SSTP-сервер использует именно этот сертификат. Проблема в том, что когда пытаюсь подключиться к серверу, Windows выдает ошибку 0x800B0109 (цепочка сертификатов обработана, но завершилась корневым сертификатом, которому доверие не установлено). При этом корневой CA я уже импортировал в доверенные сертификаты. Если поставить галочку «Требовать клиентский сертификат» в настройках SSTP-сервера, появляется другая ошибка: 0x80070320 (определённый oplock, связанный с этим дескриптором, теперь связан с другим дескриптором). В логах роутера вижу: 09:51:45 sstp,info &lt;sstp-0&gt;: waiting for call... 09:51:45 sstp,info &lt;sstp-0&gt;: terminating... - port error 09:51:45 sstp,info &lt;sstp-0&gt;: disconnected Если включаю подробное логирование SSTP, появляется: 09:54:17 sstp,info &lt;sstp-0&gt;: waiting for call... 09:54:17 sstp,info &lt;sstp-0&gt;: terminating... - port error 09:54:18 sstp,debug &lt;sstp-0&gt;: LCP lowerdown 09:54:18 sstp,debug &lt;sstp-0&gt;: LCP down event in initial state 09:54:18 sstp,info &lt;sstp-0&gt;: disconnected Есть идеи? Спасибо! <br />
			<i>13.04.2010 07:57:00, workie.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/88165-voprosy-po-sstp-v-ros5beta1-_bag_/message424114</link>
			<guid>http://mikrotik.moscow/forum/forum57/88165-voprosy-po-sstp-v-ros5beta1-_bag_/message424114</guid>
			<pubDate>Tue, 13 Apr 2010 07:57:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
