<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: LNS на Bell Canada (частично) работает]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме LNS на Bell Canada (частично) работает форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 12 Aug 2026 16:13:51 -0400</pubDate>
		<item>
			<title>LNS на Bell Canada (частично) работает</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89108-lns-na-bell-canada-_chastichno_-rabotaet/message433628">LNS на Bell Canada (частично) работает</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я тоже хочу списать наш старый Cisco и заменить его на Mikrotik. Кто-нибудь готов прислать мне полную конфигурацию? Ужин со стейком??? У меня есть кое-какие заготовки того, что нам нужно, но лучше потратить время на покупку ужина — так проще! <br />
			<i>06.06.2018 00:52:00, abongard.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89108-lns-na-bell-canada-_chastichno_-rabotaet/message433628</link>
			<guid>http://mikrotik.moscow/forum/forum57/89108-lns-na-bell-canada-_chastichno_-rabotaet/message433628</guid>
			<pubDate>Wed, 06 Jun 2018 00:52:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>LNS на Bell Canada (частично) работает</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89108-lns-na-bell-canada-_chastichno_-rabotaet/message433627">LNS на Bell Canada (частично) работает</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, интересно. Не мог бы ты выложить пример конфигурации? С уважением, Патрик <br />
			<i>21.12.2015 17:47:00, patrick7.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89108-lns-na-bell-canada-_chastichno_-rabotaet/message433627</link>
			<guid>http://mikrotik.moscow/forum/forum57/89108-lns-na-bell-canada-_chastichno_-rabotaet/message433627</guid>
			<pubDate>Mon, 21 Dec 2015 17:47:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>LNS на Bell Canada (частично) работает</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89108-lns-na-bell-canada-_chastichno_-rabotaet/message433626">LNS на Bell Canada (частично) работает</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Смотрите сообщение выше. Если нужна помощь кроме этого, свяжитесь со мной напрямую, и мы что-нибудь придумаем. <br />
			<i>06.06.2018 16:35:00, derekb.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89108-lns-na-bell-canada-_chastichno_-rabotaet/message433626</link>
			<guid>http://mikrotik.moscow/forum/forum57/89108-lns-na-bell-canada-_chastichno_-rabotaet/message433626</guid>
			<pubDate>Wed, 06 Jun 2018 16:35:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>LNS на Bell Canada (частично) работает</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89108-lns-na-bell-canada-_chastichno_-rabotaet/message433625">LNS на Bell Canada (частично) работает</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мне нравится стейк, но не из дешёвой сетевой забегаловки. Вот упрощённая конфигурация, которую я быстро вычистил с CCR, который мы используем с Bell для LNS. Тебе придётся самому разобраться, что ставить в правилах фаервола и тому подобное. Тебе нужно знать информацию о подсети /29 для твоего канала AHSSPI, ID VLAN, пароль для L2TP-туннеля, а также маршруты, которые Bell хочет, чтобы ты добавил. Я включил те, что у нас запрограммированы, но у тебя они, возможно, будут отличаться. Ещё нужно знать, куда отправлять RADIUS-запросы для настройки PPP-профиля. У меня, например, UserMan работает на RB1100AHx4 для RADIUS-аутентификации. Опции PPP-профиля у тебя будут другие, потому что у нас очень специфичный сценарий… у тебя, скорее всего, будет публичный WAN-блок, который нужно динамически назначать аутентифицированным пользователям. Думаю, с этим ты справишься сам.<br /><br />Кстати, у нас стоит старая Nortel ESU от Bell, а не новая Canoga Perkins. Bell подключается через мульти-модовое волокно, я воткнул его в combo1 на нашем CCR.<br /><br />/interface bridge &nbsp;<br />add disabled=yes name=bell-agas-bridge &nbsp;<br />set [ find default-name=combo1 ] comment="Bell AHSSPI AGAS Fiber" l2mtu=9216  <br />set [ find default-name=ether1 ] comment="LAN Out"<br /><br />/interface vlan &nbsp;<br />add comment="Bell AHSSPI AGAS - Circuit ID - XXXXXXXXXXXXXXXXXXX" interface=combo1 name=vlan#### vlan-id=####<br /><br />/ppp profile &nbsp;<br />add change-tcp-mss=yes dns-server=&lt;IP of DNS Server&gt; local-address=&lt;Gateway IP you want to give to your clients&gt; name=AGAS only-one=no use-upnp=no<br /><br />/interface bridge port &nbsp;<br />add bridge=bell-agas-bridge hw=no interface=combo1<br /><br />/interface l2tp-server server &nbsp;<br />set allow-fast-path=yes authentication=pap default-profile=AGAS enabled=yes ipsec-secret=123 max-mru=1430 max-mtu=1430<br /><br />/interface list member &nbsp;<br />add interface=bell-agas-bridge list=discover<br /><br />/interface pptp-server server &nbsp;<br />set default-profile=AGAS enabled=yes<br /><br />/ip address &nbsp;<br />add address=&lt;IP from Bell&gt;/29 interface=vlan#### network=&lt;IP from Bell&gt;<br /><br />/ip dns &nbsp;<br />set allow-remote-requests=no servers=206.191.0.203,206.191.0.139,8.8.8.8,8.8.4.4<br /><br />/ip route &nbsp;<br />add distance=2 gateway=&lt;Your Gateway IP from Bell&gt; &nbsp;<br />add distance=1 dst-address=142.124.52.0/23 gateway=&lt;Your Gateway IP from Bell&gt; &nbsp;<br />add distance=1 dst-address=142.124.56.0/23 gateway=&lt;Your Gateway IP from Bell&gt; &nbsp;<br />add distance=1 dst-address=142.124.60.0/23 gateway=&lt;Your Gateway IP from Bell&gt; &nbsp;<br />add distance=1 dst-address=184.150.116.0/23 gateway=&lt;Your Gateway IP from Bell&gt; &nbsp;<br />add distance=1 dst-address=184.150.204.0/23 gateway=&lt;Your Gateway IP from Bell&gt;<br /><br />/ppp aaa &nbsp;<br />set use-radius=yes<br /><br />/ppp l2tp-secret &nbsp;<br />add secret=&lt;Bell provides this to you&gt;<br /><br />/radius &nbsp;<br />add address=&lt;radius server ip&gt; secret=somepassword service=ppp src-address=&lt;LAN IP of this LNS router&gt; <br />
			<i>06.06.2018 16:32:00, derekb.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89108-lns-na-bell-canada-_chastichno_-rabotaet/message433625</link>
			<guid>http://mikrotik.moscow/forum/forum57/89108-lns-na-bell-canada-_chastichno_-rabotaet/message433625</guid>
			<pubDate>Wed, 06 Jun 2018 16:32:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>LNS на Bell Canada (частично) работает</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89108-lns-na-bell-canada-_chastichno_-rabotaet/message433624">LNS на Bell Canada (частично) работает</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Мы как раз собираемся снять наше оборудование Cisco и очень хотели бы увидеть рабочую конфигурацию, derekb. Не мог бы ты любезно поделиться? <br />
			<i>27.03.2018 21:11:00, jeno.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89108-lns-na-bell-canada-_chastichno_-rabotaet/message433624</link>
			<guid>http://mikrotik.moscow/forum/forum57/89108-lns-na-bell-canada-_chastichno_-rabotaet/message433624</guid>
			<pubDate>Tue, 27 Mar 2018 21:11:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>LNS на Bell Canada (частично) работает</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89108-lns-na-bell-canada-_chastichno_-rabotaet/message433623">LNS на Bell Canada (частично) работает</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Рад сообщить, что наше окно обслуживания прошло успешно. У меня LNS с Bell Wholesale работает идеально. Пришлось подкорректировать MTU/MRU в профиле, назначенном серверу L2TP, до 1430. Кроме этого, никаких серьёзных изменений не было. UserManager у меня запущен в x86 Mikrotik VM для аутентификации пользователей. Тоже работает отлично. Если кому-то понадобится конфигурация, могу поделиться. <br />
			<i>10.01.2018 04:39:00, derekb.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89108-lns-na-bell-canada-_chastichno_-rabotaet/message433623</link>
			<guid>http://mikrotik.moscow/forum/forum57/89108-lns-na-bell-canada-_chastichno_-rabotaet/message433623</guid>
			<pubDate>Wed, 10 Jan 2018 04:39:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>LNS на Bell Canada (частично) работает</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89108-lns-na-bell-canada-_chastichno_-rabotaet/message433622">LNS на Bell Canada (частично) работает</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это здорово. Спасибо. Я собираюсь поехать в дата-центр, чтобы перейти на Mikrotik и, надеюсь, сегодня вечером списать наш Cisco. Как только всё начнёт работать, планирую выложить рабочую конфигурацию в этом посте, чтобы другие тоже могли её использовать. <br />
			<i>09.01.2018 15:57:00, derekb.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89108-lns-na-bell-canada-_chastichno_-rabotaet/message433622</link>
			<guid>http://mikrotik.moscow/forum/forum57/89108-lns-na-bell-canada-_chastichno_-rabotaet/message433622</guid>
			<pubDate>Tue, 09 Jan 2018 15:57:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>LNS на Bell Canada (частично) работает</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89108-lns-na-bell-canada-_chastichno_-rabotaet/message433621">LNS на Bell Canada (частично) работает</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			В этом посте есть краткий пример конфигурации: <noindex><a href="http://forum.mikrotik.com/t/problem-with-mount-point/94/1" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/problem-with-mount-point/94/1</a></noindex>. Bell предоставил информацию для настройки соединения AGAS с ними, включая IP, который нужно назначить вашему роутеру, статические маршруты и VLAN, которые необходимо использовать. Я внес это всё по просьбе.<br /><br />Пароль для туннеля можно настроить так, как показано в примере конфигурации по ссылке, либо, если вы также используете L2TP для других задач на том же роутере (например, VPN для удалённого администрирования), как я, то можете взять подсети назначения, которые дал Bell, и использовать их в поле «Address» для L2TP Secrets. <br /><br />То есть, если вам дали маршруты 1.1.1.1/22 и 2.2.2.2/22, нужно прописать примерно так:<br />/ppp l2tp-secret &nbsp;<br />add address=1.1.1.1/22 secret=TUNNEL-PASSWORD-GOES-HERE &nbsp;<br />add address=2.2.2.2/22 secret=TUNNEL-PASSWORD-GOES-HERE &nbsp;<br /><br />Bell также даёт возможность использовать несколько IP для ваших роутеров, чтобы настроить балансировку нагрузки и резервирование. Если попросите включить несколько IP, убедитесь, что все эти IP назначены настроенным роутерам. Их можно назначить и одному роутеру, если у вас пока нет нескольких устройств. &nbsp;<br /><br />Если вы сообщили Bell, что используете несколько IP, но настроен только один, при попытке клиента установить PPPoE соединение Bell может отправить L2TP сессию на неактивный IP. Это вызовет сбой аутентификации, и роутеры будут пытаться подключиться повторно, пока не попадут на активный IP роутера. У нас эта проблема была изначально, и некоторые роутеры (особенно SmartRG SR505N, который предлагает Bell) зависали и требовали перезагрузки несколько раз, чтобы подключиться.<br /><br />Я использую MTU/MRU 1492, так как это, похоже, стандарт для большинства DSL-модемов, keepalive оставил по умолчанию — 30. Сделал правило в фаерволе, разрешающее UDP 1701 от VLAN, который дал Bell для L2TP сессий. <br />
			<i>09.01.2018 15:15:00, metricmoose.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89108-lns-na-bell-canada-_chastichno_-rabotaet/message433621</link>
			<guid>http://mikrotik.moscow/forum/forum57/89108-lns-na-bell-canada-_chastichno_-rabotaet/message433621</guid>
			<pubDate>Tue, 09 Jan 2018 15:15:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>LNS на Bell Canada (частично) работает</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89108-lns-na-bell-canada-_chastichno_-rabotaet/message433620">LNS на Bell Canada (частично) работает</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, Грег! Как у вас с этим дела? Удалось ли что-то запустить с твоей стороны с Mikrotik и услугой Bell? Похоже, мы тут сражаемся с одной и той же проблемой! <br />
			<i>08.01.2018 20:55:00, derekb.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89108-lns-na-bell-canada-_chastichno_-rabotaet/message433620</link>
			<guid>http://mikrotik.moscow/forum/forum57/89108-lns-na-bell-canada-_chastichno_-rabotaet/message433620</guid>
			<pubDate>Mon, 08 Jan 2018 20:55:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>LNS на Bell Canada (частично) работает</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89108-lns-na-bell-canada-_chastichno_-rabotaet/message433619">LNS на Bell Canada (частично) работает</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Кто-нибудь может поделиться рабочим шаблоном или конфигурацией для Bell LNS? На этой неделе я переношу нашу Cisco на Mikrotik и, вроде бы, почти всё правильно настроил. Просто ищу рабочий пример кода, чтобы проверить, не упустил ли чего. <br />
			<i>08.01.2018 18:38:00, derekb.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89108-lns-na-bell-canada-_chastichno_-rabotaet/message433619</link>
			<guid>http://mikrotik.moscow/forum/forum57/89108-lns-na-bell-canada-_chastichno_-rabotaet/message433619</guid>
			<pubDate>Mon, 08 Jan 2018 18:38:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>LNS на Bell Canada (частично) работает</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89108-lns-na-bell-canada-_chastichno_-rabotaet/message433618">LNS на Bell Canada (частично) работает</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Кто-нибудь, кто использует Mikrotik LNS с Bell Canada, не мог бы поделиться настройками L2TP-сервера? Максимальные значения MTU, MRU, MRRU, таймаут Keep Alive, тип аутентификации и так далее? <br />
			<i>29.11.2017 14:20:00, GREG3f.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89108-lns-na-bell-canada-_chastichno_-rabotaet/message433618</link>
			<guid>http://mikrotik.moscow/forum/forum57/89108-lns-na-bell-canada-_chastichno_-rabotaet/message433618</guid>
			<pubDate>Wed, 29 Nov 2017 14:20:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>LNS на Bell Canada (частично) работает</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89108-lns-na-bell-canada-_chastichno_-rabotaet/message433617">LNS на Bell Canada (частично) работает</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как продвигается этот вопрос с начала года? Мне нужно вывести из эксплуатации мой Cisco LNS и поручить эту задачу Mikrotik. Можешь поделиться дополнительными деталями по настройке? С уважением, Andrew Bongard Tube-e Communications Inc. <br />
			<i>15.12.2016 22:51:00, abongard.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89108-lns-na-bell-canada-_chastichno_-rabotaet/message433617</link>
			<guid>http://mikrotik.moscow/forum/forum57/89108-lns-na-bell-canada-_chastichno_-rabotaet/message433617</guid>
			<pubDate>Thu, 15 Dec 2016 22:51:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>LNS на Bell Canada (частично) работает</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89108-lns-na-bell-canada-_chastichno_-rabotaet/message433616">LNS на Bell Canada (частично) работает</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Да, это отличная работа от Mikrotik! Эта функция давно была очень нужна, и, наконец, её реализовали. Честь и хвала ребятам из Mikrotik, которые всё это сделали. <br />
			<i>25.02.2016 09:11:00, nz_monkey.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89108-lns-na-bell-canada-_chastichno_-rabotaet/message433616</link>
			<guid>http://mikrotik.moscow/forum/forum57/89108-lns-na-bell-canada-_chastichno_-rabotaet/message433616</guid>
			<pubDate>Thu, 25 Feb 2016 09:11:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>LNS на Bell Canada (частично) работает</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89108-lns-na-bell-canada-_chastichno_-rabotaet/message433615">LNS на Bell Canada (частично) работает</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Другой пользователь на форуме (rahrouh) поделился новостями о последнем релиз-кандидате, который работает с Bell LNS. Мы заметили проблемы с сессиями на оборудовании Juniper, которое использует Bell. Теперь это исправлено. Я установил 6.35rc12 на Mikrotik CCR1009, и все сессии теперь работают нормально. Честь и хвала Mikrotik! Наконец-то могу избавиться от прожорливой Cisco. Mikrotik, мы тебя любим! <br />
			<i>25.02.2016 02:57:00, maxrate.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89108-lns-na-bell-canada-_chastichno_-rabotaet/message433615</link>
			<guid>http://mikrotik.moscow/forum/forum57/89108-lns-na-bell-canada-_chastichno_-rabotaet/message433615</guid>
			<pubDate>Thu, 25 Feb 2016 02:57:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>LNS на Bell Canada (частично) работает</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89108-lns-na-bell-canada-_chastichno_-rabotaet/message433614">LNS на Bell Canada (частично) работает</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я в восторге от того, что Mikrotik наконец-то выпустил функционал LNS — давно о нём мечтал. Наша база DSL-подписок небольшая, и Mikrotik было бы идеально в роли LNS. Хотя LNS вроде как работал, в окне технического обслуживания я не смог решить ряд проблем. Думаю, что усталость и неполное знание PPP сыграли свою роль и помешали мне окончательно диагностировать проблему.<br /><br />Вот какие шаги я предпринял, чтобы поднять LNS: &nbsp;<br />- Начал работу в 3:30 утра и закончил в 5:30, чтобы минимизировать неудобства для клиентов &nbsp;<br />- Новый CCR1009-8G-1S с ROS 6.33.3 (чистая стандартная установка) &nbsp;<br />- Настроил P2P /29 IP-адреса, которые нам предоставляет Bell (3 IP для нашего LNS-оборудования — для балансировки нагрузки, все 3 IP идут на один MT CCR) &nbsp;<br />- Bell делает это, чтобы у ISP была возможность задействовать несколько устройств для резервирования, балансировки и т.д. &nbsp;<br />- Настроил маршруты — Bell дал нам два /23 и дефолтный маршрут, проверял их пингом с установкой исходного IP &nbsp;<br />- Проверил поддержку jumbo-кадров на физическом и VLAN-интерфейсах к Bell &nbsp;<br />- Проверил подключение к RADIUS-серверу &nbsp;<br />- Включил L2TP-сервер, выставил MTU/MRU на 1480, используем аутентификацию mschap2/mschap1/chap/pap, включил Use IPsec и ввёл IPSec Secret &nbsp;<br />- В LT2P Secrets добавил "секретный ключ" для подсетей (два /23 от Bell и P2P /29 от Bell) &nbsp;<br />- В IP IPpool создал пул /25 под “pool1” (у нас небольшая сеть) для динамических клиентов (большинство клиентов со статическим IP, который вне пула) &nbsp;<br />- В PPP Profiles отредактировал default и default-encryption профили, чтобы локальный адрес был адресом роутера, а удалённый — “pool1” (для динамических IP), добавил DNS-сервера &nbsp;<br /><br />Что дальше? &nbsp;<br />Пора повозиться с VLAN на нашей примыкающей к Bell платформе коммутаторов, чтобы перенаправить трафик L2TP с старого LNS на новый Mikrotik LNS (и интернет-выход на новом Mikrotik LNS CCR1009). &nbsp;<br />“Терпеливо жду”… и жду, и жду. Знакомые сессии клиентов начинают появляться в списке PPP-&gt;Active Connections! Провёл пару тестов пинга — всё вроде хорошо.<br /><br />НО ЧТО-ТО НЕ ТАК: &nbsp;<br />Через некоторое время заметил, что подключается только около половины или две трети наших клиентов. (Вот это я и не смог решить.) &nbsp;<br /><br />Вот мои наблюдения и шаги по диагностике: &nbsp;<br />- Bell даёт нам два /23 для подключения к Broadband Access Servers (BAS) в их сети: 67.69.X.X и 184.150.X.X &nbsp;<br />- Все успешные L2TP/PPP сессии приходят с хостов из пространства 184.150.X.X &nbsp;<br />- Сессии, которые должны были бы быть из 67.69.X.X, не работают &nbsp;<br />- В логах Mikrotik вижу сообщения: “first L2TP UDP packet received from 67.69.XXX.XXX” (в той подсети, где нет работающих PPP-сессий) &nbsp;<br />- Для 184.150.XXX.XXX вижу только одно-два таких сообщения (там сессии работают) &nbsp;<br />- Игрался с включением/выключением IPSec и L2TP Secrets. Было удивительно, ведь думал, что основная проблема Mikrotik LNS до этого — отсутствие поддержки такого способа безопасности. Сессии продолжали работать, несмотря на изменения в настройках безопасности (возможно, потому что сессии уже были установлены и изменения сразу не повлияли) &nbsp;<br />- Снятие пакетов и фильтрация по 67.69.X.X показали, что сессии до Mikrotik LNS доходят, пароли видны в открытом виде &nbsp;<br />- Снятие пакетов и фильтрация по 184.150.X.X показали сессии, но не увидел запросов аутентификации, предполагаю, что это связано с уже установленными сессиями, несмотря на перезапуск L2TP-сервера. Может, дело в перезагрузке или терпении. &nbsp;<br /><br />Если у кого есть идеи или предложения — я открыт к ним. Очень хочу, чтобы всё заработало. Отмечаю, что документации по настройке LNS очень мало, возможно, мой опыт поможет другим при настройке. Диагностика идёт медленно, так как работаю на живой системе и могу делать попытки только в окна обслуживания. <br />
			<i>05.12.2015 16:58:00, maxrate.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89108-lns-na-bell-canada-_chastichno_-rabotaet/message433614</link>
			<guid>http://mikrotik.moscow/forum/forum57/89108-lns-na-bell-canada-_chastichno_-rabotaet/message433614</guid>
			<pubDate>Sat, 05 Dec 2015 16:58:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
