<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Устранение неполадок L2TP/IPSec: не удаётся подключиться с некоторыми клиентами]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Устранение неполадок L2TP/IPSec: не удаётся подключиться с некоторыми клиентами форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 12 Aug 2026 22:02:17 -0400</pubDate>
		<item>
			<title>Устранение неполадок L2TP/IPSec: не удаётся подключиться с некоторыми клиентами</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89445-ustranenie-nepoladok-l2tp_ipsec_-ne-udayetsya-podklyuchitsya-s-nekotorymi-klientami/message437008">Устранение неполадок L2TP/IPSec: не удаётся подключиться с некоторыми клиентами</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я уверен, что составил хороший план сети. Я бы не просил о помощи, если бы ничего не делал. Я использовал туториалы, читал, но всё равно не работает. Моя маршрутизация:<br /><br />Flags: X - отключено, A - активно, D - динамическое, C - подключено, S - статическое, r - rip, b - bgp, o - ospf, m - mme, B - blackhole, U - недоступно, P - запрещено<br /><br />DST-ADDRESS &nbsp; &nbsp; &nbsp; &nbsp;PREF-SRC &nbsp; &nbsp; &nbsp; &nbsp;GATEWAY &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;DISTANCE &nbsp;<br />0 ADS &nbsp;0.0.0.0/0 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;xx.xx.xx.1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1 &nbsp;<br />1 ADS &nbsp;10.0.0.0/8 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 10.5.0.1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;1 &nbsp;<br />2 A S &nbsp;;;; [Маршрут к provider1 / часть сети /9] 10.0.0.0/9         10.5.0.120      ether2                    1  <br />3 ADC &nbsp;10.5.0.0/22 &nbsp; &nbsp; &nbsp; &nbsp;10.5.0.120 &nbsp; &nbsp; &nbsp;ether2 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp;<br />4 A S &nbsp;;;; [Маршрут к provider2] 10.128.0.0/9                       ether2                    1  <br />5 ADC &nbsp;xx.xx.xx.xx/22 &nbsp; &nbsp; xx.xx.xx.xx &nbsp; &nbsp; ether1 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp;0 &nbsp;<br />6 ADC &nbsp;172.16.0.253/32 &nbsp; &nbsp;172.16.0.254 &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; 0 &nbsp;<br /><br />Мой роутер — 10.5.0.120 с адресом 172.16.0.254 для L2TP/IPsec. 10.128.0.0/9 — это инфраструктура GCP, а 10.0.0.0/9 — инфраструктура сети, частью которой является mikrotik.<br /><br />На GCP настроена маршрутизация для 10.0.0.0/9 и 172.16.0.0/24 через туннель GCP, установленный с mikrotik через IPsec S2S туннель. Также настроены правила файрвола, разрешающие трафик с 10.0.0.0/9 и 172.16.0.0/24. То же самое на mikrotik:<br /><br />firewall nat: &nbsp;<br />0 &nbsp; &nbsp;;;; [Моя сеть] =&gt; [Сеть GCP]  <br />chain=srcnat action=accept src-address=10.0.0.0/9 dst-address=10.128.0.0/9 log=no log-prefix="" &nbsp;<br />1 &nbsp; &nbsp;chain=srcnat action=accept src-address=172.16.0.0/24 dst-address=10.128.0.0/9 log=no log-prefix="" &nbsp;<br /><br />Любой сервер в 10.0.0.0/9 после добавления статической маршрутизации к 10.128.0.0/9 через 10.5.0.120 видит узлы GCP в этой сети. И наоборот, с GCP видны все серверы за mikrotik в 10.0.0.0/9.<br /><br />Но есть проблема с C2S, когда пользователь подключается к mikrotik: VPN-пользователь из 172.16.0.0/24 не видит хосты из сети 10.128.0.0/9, и наоборот, с GCP при попытке пропинговать 172.16.0.254 (VPN-сервер mikrotik) или подключённого VPN-пользователя ответа нет. <br />
			<i>19.03.2018 20:12:00, eset.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89445-ustranenie-nepoladok-l2tp_ipsec_-ne-udayetsya-podklyuchitsya-s-nekotorymi-klientami/message437008</link>
			<guid>http://mikrotik.moscow/forum/forum57/89445-ustranenie-nepoladok-l2tp_ipsec_-ne-udayetsya-podklyuchitsya-s-nekotorymi-klientami/message437008</guid>
			<pubDate>Mon, 19 Mar 2018 20:12:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Устранение неполадок L2TP/IPSec: не удаётся подключиться с некоторыми клиентами</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89445-ustranenie-nepoladok-l2tp_ipsec_-ne-udayetsya-podklyuchitsya-s-nekotorymi-klientami/message437007">Устранение неполадок L2TP/IPSec: не удаётся подключиться с некоторыми клиентами</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это совсем другой вопрос! Нужно убедиться, что маршрутизация настроена правильно везде. Помести VPN в отдельную подсеть, проверь, чтобы правила переадресации на роутере разрешали такой трафик, и убедись, что системы, к которым хочешь подключиться, знают: чтобы попасть в эту сеть, нужно идти через твой роутер (это можно настроить через маршрут по умолчанию, но такая схема сработает только если подсеть VPN не пересекается с их локальной подсетью). Есть разные ухищрения, чтобы обойти это, но я бы не советовал. Лучше сразу сделай нормальный план сети. <br />
			<i>19.03.2018 10:40:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89445-ustranenie-nepoladok-l2tp_ipsec_-ne-udayetsya-podklyuchitsya-s-nekotorymi-klientami/message437007</link>
			<guid>http://mikrotik.moscow/forum/forum57/89445-ustranenie-nepoladok-l2tp_ipsec_-ne-udayetsya-podklyuchitsya-s-nekotorymi-klientami/message437007</guid>
			<pubDate>Mon, 19 Mar 2018 10:40:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Устранение неполадок L2TP/IPSec: не удаётся подключиться с некоторыми клиентами</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89445-ustranenie-nepoladok-l2tp_ipsec_-ne-udayetsya-podklyuchitsya-s-nekotorymi-klientami/message437006">Устранение неполадок L2TP/IPSec: не удаётся подключиться с некоторыми клиентами</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Можно указать 0.0.0.0/0 в публичном IP, но я проверял и пингануть ничего, кроме интерфейса моей LAN на Mikrotik, не получается при подключении через L2TP/IPsec.<br /><br />konrad@MacBook-Pro [~/] ping 10.5.0.120  <br />PING 10.5.0.120 (10.5.0.120): 56 data bytes &nbsp;<br />64 bytes from 10.5.0.120: icmp_seq=0 ttl=64 time=23.296 ms &nbsp;<br /><br />— Статистика ping 10.5.0.120 — &nbsp;<br />1 пакет отправлен, 1 пакет получен, 0.0% потерь &nbsp;<br />время туда-обратно min/avg/max/stddev = 23.296/23.296/23.296/0.000 ms &nbsp;<br /><br />konrad@MacBook-Pro [~/] ping 10.5.0.149  <br />PING 10.5.0.149 (10.5.0.149): 56 data bytes &nbsp;<br />Таймаут запроса для icmp_seq 0 &nbsp;<br />Таймаут запроса для icmp_seq 1 <br />
			<i>19.03.2018 09:23:00, eset.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89445-ustranenie-nepoladok-l2tp_ipsec_-ne-udayetsya-podklyuchitsya-s-nekotorymi-klientami/message437006</link>
			<guid>http://mikrotik.moscow/forum/forum57/89445-ustranenie-nepoladok-l2tp_ipsec_-ne-udayetsya-podklyuchitsya-s-nekotorymi-klientami/message437006</guid>
			<pubDate>Mon, 19 Mar 2018 09:23:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Устранение неполадок L2TP/IPSec: не удаётся подключиться с некоторыми клиентами</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89445-ustranenie-nepoladok-l2tp_ipsec_-ne-udayetsya-podklyuchitsya-s-nekotorymi-klientami/message437005">Устранение неполадок L2TP/IPSec: не удаётся подключиться с некоторыми клиентами</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Приведённый выше пример предназначен для сервера с публичным IP и клиентов с приватными IP, находящимися за одним или двумя NAT. Адрес aa.bb.cc.dd — это публичный IP сервера. <br />
			<i>26.09.2017 08:17:00, pe1chl.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89445-ustranenie-nepoladok-l2tp_ipsec_-ne-udayetsya-podklyuchitsya-s-nekotorymi-klientami/message437005</link>
			<guid>http://mikrotik.moscow/forum/forum57/89445-ustranenie-nepoladok-l2tp_ipsec_-ne-udayetsya-podklyuchitsya-s-nekotorymi-klientami/message437005</guid>
			<pubDate>Tue, 26 Sep 2017 08:17:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Устранение неполадок L2TP/IPSec: не удаётся подключиться с некоторыми клиентами</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89445-ustranenie-nepoladok-l2tp_ipsec_-ne-udayetsya-podklyuchitsya-s-nekotorymi-klientami/message437004">Устранение неполадок L2TP/IPSec: не удаётся подключиться с некоторыми клиентами</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Какой локальный IP-адрес вы вводите? Публичный или приватный, который у вас указан в настройках IP Pool? <br />
			<i>26.09.2017 07:48:00, adipurnomo92.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89445-ustranenie-nepoladok-l2tp_ipsec_-ne-udayetsya-podklyuchitsya-s-nekotorymi-klientami/message437004</link>
			<guid>http://mikrotik.moscow/forum/forum57/89445-ustranenie-nepoladok-l2tp_ipsec_-ne-udayetsya-podklyuchitsya-s-nekotorymi-klientami/message437004</guid>
			<pubDate>Tue, 26 Sep 2017 07:48:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Устранение неполадок L2TP/IPSec: не удаётся подключиться с некоторыми клиентами</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89445-ustranenie-nepoladok-l2tp_ipsec_-ne-udayetsya-podklyuchitsya-s-nekotorymi-klientami/message437003">Устранение неполадок L2TP/IPSec: не удаётся подключиться с некоторыми клиентами</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я пытаюсь настроить VPN в стиле «road warrior», чтобы иметь доступ к устройствам дома в локальной сети (файловый шаринг, удалённый рабочий стол и т.д.), когда я вне дома, но при этом не открывать эти сервисы в большой и страшный Интернет. После настройки и попытки тестирования я могу успешно подключаться с iPhone 6s, Android-планшета с версией 7.0 и настольного компьютера с Windows 7 (на нём нет Wi-Fi, поэтому я не могу использовать его как точку доступа) по локальной сети. Однако при попытке подключиться извне получается странная ситуация: iPhone 6s по сотовой сети — неудача Android 7.0 планшет, подключённый по Wi-Fi к личной точке доступа iPhone 6s (через сотовую сеть) — успешно Убогий китайский ноутбук на Windows 10 — неудача Я добавил расширенное логирование debug/ipsec/l2tp и вижу много сообщений (в том числе попытки подключения и этапы переговоров), но ничего явно указывающего на ошибку или очевидный способ исправления. Моё предположение — дело в шифровании или аутентификации, но опций шифрования и аутентификации много и разбросаны по разным разделам (IP/IPSec/Peers, PPP/L2TPServer/Authentication, PPP/Profiles/Default), так что мне сложно наугад что-то менять и тестировать. В моей конфигурации используется новый RB951G-2HnD с RouterOS версии 6.34.6 (bugfix). Он подключён напрямую к Интернету, WAN-IP — публичный. В сети нет других шлюзов, коммутаторов и прочего. Для начальной настройки я использовал только «Quick Set» (настроил беспроводную сеть, включил UPnP, поменял локальные IP). Потом я следовал этим инструкциям по настройке L2TP: <noindex><a href="http://wiki.mikrotik.com/wiki/Manual:Interface/L2TP#L2TP.2FIpSec_setup" target="_blank" rel="nofollow" >http://wiki.mikrotik.com/wiki/Manual:Interface/L2TP#L2TP.2FIpSec_setup</a></noindex> Два правила firewall, созданные в конце инструкции, я переместил на позиции 3 и 4 выше правила «drop all from WAN». IP роутера — *.1, DHCP для LAN — диапазон *.100-199, в PPP-профиле локальный адрес *.200, удалённый адрес берется из пула *.210-.244. Все эти параметры работают нормально, если подключаться к VPN из локалки. В iOS-конфигурации выбран тип L2TP с правильным логином/паролем/общим ключом. Как я уже говорил, на андроид-планшете при подключении через точку доступа iPhone всё работает. Если кто-то может помочь или подсказать направление для решения — буду очень признателен. Я прочитал всё, что смог найти в Wiki и Google, но так и не наткнулся на подсказки, приближающие к решению. Я вполне открыт к использованию другой конфигурации, если она окажется более подходящей. Изначально я успешно настроил PPTP через простой мастер в Quick Set, но PPTP устарел и перестаёт поддерживаться на iOS/macOS. Мне нужно, чтобы всё работало со всеми основными устройствами (Windows 7+, Android, iOS, macOS). Идеально — «из коробки», но я не против использовать стороннее приложение. Мой сценарий использования довольно простой, поэтому хочется чего-то простого и безофигенно небезопасного. <br />
			<i>19.09.2016 22:21:00, asforos.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89445-ustranenie-nepoladok-l2tp_ipsec_-ne-udayetsya-podklyuchitsya-s-nekotorymi-klientami/message437003</link>
			<guid>http://mikrotik.moscow/forum/forum57/89445-ustranenie-nepoladok-l2tp_ipsec_-ne-udayetsya-podklyuchitsya-s-nekotorymi-klientami/message437003</guid>
			<pubDate>Mon, 19 Sep 2016 22:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
