<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: L2TP VPN для iPhone]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме L2TP VPN для iPhone форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Wed, 12 Aug 2026 22:02:28 -0400</pubDate>
		<item>
			<title>L2TP VPN для iPhone</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89508-l2tp-vpn-dlya-iphone/message437622">L2TP VPN для iPhone</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Это разные пиры. Первый — IPv4, второй — IPv6. <br />
			<i>19.03.2018 19:44:00, mkx.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89508-l2tp-vpn-dlya-iphone/message437622</link>
			<guid>http://mikrotik.moscow/forum/forum57/89508-l2tp-vpn-dlya-iphone/message437622</guid>
			<pubDate>Mon, 19 Mar 2018 19:44:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>L2TP VPN для iPhone</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89508-l2tp-vpn-dlya-iphone/message437621">L2TP VPN для iPhone</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Думаю, мы уже совсем близко, но проблема осталась та же. Я действительно нашёл эти два пира, но отключил одного. Тем не менее, появляется та же ошибка, что и раньше. <br />
			<i>19.03.2018 19:41:00, swits1109.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89508-l2tp-vpn-dlya-iphone/message437621</link>
			<guid>http://mikrotik.moscow/forum/forum57/89508-l2tp-vpn-dlya-iphone/message437621</guid>
			<pubDate>Mon, 19 Mar 2018 19:41:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>L2TP VPN для iPhone</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89508-l2tp-vpn-dlya-iphone/message437620">L2TP VPN для iPhone</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Как и ожидалось… если сейчас использовать **** /ip ipsec peer print, вы должны увидеть два пиринга с адресом=0.0.0.0/0: один создан вручную командой /ip ipsec peer add address=0.0.0.0/0 dh-group=modp1024 dpd-interval=disable-dpd enc-algorithm=aes-256,aes-192,aes-128 exchange-mode=main-l2tp generate-policy=port-override hash-algorithm=md5 send-initial-contact=no, а второй — создан автоматически при включении «use IPsec» в настройках L2TP. Если так, то входящий запрос с iPhone сначала обрабатывается вручную созданным пиром, а потом применяется автоматически сгенерированная политика, которая не совместима с той, что используется на стороне iPhone. Поэтому, если команда **** /ip ipsec peer print действительно показывает два пира, отключите вручную настроенный и попробуйте снова подключиться с iPhone. <br />
			<i>19.03.2018 18:21:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89508-l2tp-vpn-dlya-iphone/message437620</link>
			<guid>http://mikrotik.moscow/forum/forum57/89508-l2tp-vpn-dlya-iphone/message437620</guid>
			<pubDate>Mon, 19 Mar 2018 18:21:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>L2TP VPN для iPhone</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89508-l2tp-vpn-dlya-iphone/message437619">L2TP VPN для iPhone</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Вот, держи:<br /><br />[admin@FMT-ROUTER] &gt; /export hide-sensitive  <br /># mar/19/2018 12:21:20 by RouterOS 6.42rc35 &nbsp;<br /># software id = S6JE-ES6Y &nbsp;<br /># &nbsp;<br /># model = RouterBOARD 3011UiAS &nbsp;<br />/interface bridge &nbsp;<br />add admin-mac=CC:2D:E0:40:25:0F arp=proxy-arp auto-mac=no comment=defconf name=LAN &nbsp;<br />/interface ethernet &nbsp;<br />set [ find default-name=ether1 ] arp=proxy-arp name=INTERNET  <br />set [ find default-name=ether2 ] name=ether2-master  <br />set [ find default-name=ether6 ] name=ether6-master  <br />/interface list &nbsp;<br />add exclude=dynamic name=discover &nbsp;<br />add name=mactel &nbsp;<br />add name=mac-winbox &nbsp;<br />add name=WAN &nbsp;<br />/interface wireless security-profiles &nbsp;<br />set [ find default=yes ] supplicant-identity=MikroTik  <br />/ip ipsec proposal &nbsp;<br />set [ find default=yes ] enc-algorithms=aes-256-cbc,aes-192-cbc,aes-128-cbc,3des lifetime=8h30m  <br />/ip pool &nbsp;<br />add name=dhcp ranges=192.168.2.10-192.168.2.254 &nbsp;<br />add name=pool-ovpn ranges=10.255.255.2-10.255.255.254 &nbsp;<br />/ip dhcp-server &nbsp;<br />add address-pool=dhcp disabled=no interface=LAN name=defconf &nbsp;<br />/ppp profile &nbsp;<br />add local-address=10.255.255.1 name=Openvpn remote-address=pool-ovpn &nbsp;<br />set *FFFFFFFE local-address=192.168.2.1 remote-address=dhcp use-compression=yes &nbsp;<br />/routing ospf area &nbsp;<br />add area-id=0.0.0.255 name=area255 &nbsp;<br />/interface bridge port &nbsp;<br />add bridge=LAN comment=defconf interface=ether2-master &nbsp;<br />add bridge=LAN comment=defconf interface=ether6-master &nbsp;<br />add bridge=LAN comment=defconf hw=no interface=sfp1 &nbsp;<br />add bridge=LAN interface=ether3 &nbsp;<br />add bridge=LAN interface=ether4 &nbsp;<br />add bridge=LAN interface=ether5 &nbsp;<br />add bridge=LAN interface=ether7 &nbsp;<br />add bridge=LAN interface=ether8 &nbsp;<br />add bridge=LAN interface=ether9 &nbsp;<br />add bridge=LAN interface=ether10 &nbsp;<br />/ip neighbor discovery-settings &nbsp;<br />set discover-interface-list=discover &nbsp;<br />/interface l2tp-server server &nbsp;<br />set allow-fast-path=yes authentication=chap,mschap2 enabled=yes use-ipsec=yes &nbsp;<br />/interface list member &nbsp;<br />add interface=ether2-master list=discover &nbsp;<br />add interface=ether3 list=discover &nbsp;<br />add interface=ether4 list=discover &nbsp;<br />add interface=ether5 list=discover &nbsp;<br />add interface=sfp1 list=discover &nbsp;<br />add interface=ether6-master list=discover &nbsp;<br />add interface=ether7 list=discover &nbsp;<br />add interface=ether8 list=discover &nbsp;<br />add interface=ether9 list=discover &nbsp;<br />add interface=ether10 list=discover &nbsp;<br />add interface=LAN list=discover &nbsp;<br />add interface=LAN list=mactel &nbsp;<br />add interface=LAN list=mac-winbox &nbsp;<br />add interface=INTERNET list=WAN &nbsp;<br />/interface ovpn-server server &nbsp;<br />set certificate=myCa cipher=aes256 default-profile=Openvpn enabled=yes netmask=32 port=8080 &nbsp;<br />/interface pptp-server server &nbsp;<br />set authentication=chap,mschap2 enabled=yes &nbsp;<br />/interface sstp-server server &nbsp;<br />set default-profile=default-encryption enabled=yes &nbsp;<br />/ip address &nbsp;<br />add address=192.168.2.1/24 comment=defconf interface=ether2-master network=192.168.2.0 &nbsp;<br />add address=x.x.x.x/25 interface=INTERNET network=x.x.x.x &nbsp;<br />/ip cloud &nbsp;<br />set ddns-enabled=yes &nbsp;<br />/ip dhcp-client &nbsp;<br />add comment=defconf dhcp-options=hostname,clientid interface=INTERNET &nbsp;<br />/ip dhcp-server network &nbsp;<br />add address=192.168.2.0/24 comment=defconf dns-server=8.8.8.8 gateway=192.168.2.1 netmask=24 &nbsp;<br />/ip dns &nbsp;<br />set allow-remote-requests=yes servers=8.8.8.8,4.2.2.2 &nbsp;<br />/ip dns static &nbsp;<br />add address=192.168.2.1 name=router &nbsp;<br />/ip firewall filter &nbsp;<br />add action=accept chain=input dst-port=8291 protocol=tcp &nbsp;<br />add action=accept chain=input dst-port=8080 protocol=tcp &nbsp;<br />add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related &nbsp;<br />add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp &nbsp;<br />add action=accept chain=input comment="defconf: accept established,related" connection-state=established,related &nbsp;<br />add action=accept chain=input comment="allow IPsec NAT" dst-port=4500 protocol=udp &nbsp;<br />add action=accept chain=input comment="allow IKE" dst-port=500 protocol=udp &nbsp;<br />add action=accept chain=input comment="allow l2tp" dst-port=1701 protocol=udp &nbsp;<br />add action=accept chain=input comment="allow pptp" dst-port=1723 protocol=tcp &nbsp;<br />add action=accept chain=input comment="allow sstp" dst-port=443 protocol=tcp &nbsp;<br />add action=drop chain=input comment="defconf: drop all from WAN" in-interface=INTERNET &nbsp;<br />add action=accept chain=forward comment="defconf: accept established,related" connection-state=established,related &nbsp;<br />add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid &nbsp;<br />add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface=INTERNET &nbsp;<br />add action=accept chain=forward connection-state=established,related &nbsp;<br />add action=accept chain=forward connection-state=established,related &nbsp;<br />add action=drop chain=forward connection-state=invalid &nbsp;<br />/ip firewall nat &nbsp;<br />add action=masquerade chain=srcnat comment="defconf: masquerade" out-interface=INTERNET &nbsp;<br />add action=accept chain=dstnat dst-port=8291 protocol=tcp &nbsp;<br />add action=masquerade chain=srcnat comment="masq. vpn traffic" src-address=192.168.89.0/24 &nbsp;<br />/ip ipsec peer &nbsp;<br />add address=0.0.0.0/0 dh-group=modp1024 dpd-interval=disable-dpd enc-algorithm=aes-256,aes-192,aes-128 exchange-mode=main-l2tp generate-policy=port-override hash-algorithm=md5 send-initial-contact=no &nbsp;<br />/ip route &nbsp;<br />add distance=1 gateway=x.x.x.x &nbsp;<br />add distance=1 dst-address=192.168.0.0/24 gateway=10.255.255.4 &nbsp;<br />add distance=1 dst-address=192.168.1.0/24 gateway=10.255.255.3 &nbsp;<br />add distance=1 dst-address=192.168.5.0/24 gateway=10.255.255.2 &nbsp;<br />/ip service &nbsp;<br />set www address=0.0.0.0/0 &nbsp;<br />set winbox address=0.0.0.0/0 &nbsp;<br />/ppp secret &nbsp;<br />add name=vpn &nbsp;<br />add name=Openvpn-MLM profile=Openvpn remote-address=10.255.255.2 &nbsp;<br />add name=Openvpn-WYN profile=Openvpn remote-address=10.255.255.3 &nbsp;<br />add name=Openvpn-INS profile=Openvpn remote-address=10.255.255.4 &nbsp;<br />/routing ospf network &nbsp;<br />add area=area255 network=10.255.255.0/24 &nbsp;<br />add area=area255 network=192.168.5.0/24 &nbsp;<br />/system clock &nbsp;<br />set time-zone-name=America/Chicago &nbsp;<br />/system identity &nbsp;<br />set name=FMT-ROUTER &nbsp;<br />/system ntp client &nbsp;<br />set enabled=yes primary-ntp=129.6.15.28 secondary-ntp=129.6.15.30 &nbsp;<br />/system package update &nbsp;<br />set channel=release-candidate &nbsp;<br />/system routerboard settings &nbsp;<br />set boot-protocol=dhcp silent-boot=no &nbsp;<br />/tool mac-server &nbsp;<br />set allowed-interface-list=mactel &nbsp;<br />/tool mac-server mac-winbox &nbsp;<br />set allowed-interface-list=mac-winbox &nbsp;<br />[admin@FMT-ROUTER] &gt; <br />
			<i>19.03.2018 17:25:00, swits1109.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89508-l2tp-vpn-dlya-iphone/message437619</link>
			<guid>http://mikrotik.moscow/forum/forum57/89508-l2tp-vpn-dlya-iphone/message437619</guid>
			<pubDate>Mon, 19 Mar 2018 17:25:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>L2TP VPN для iPhone</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89508-l2tp-vpn-dlya-iphone/message437618">L2TP VPN для iPhone</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Извини, вчера уже было слишком поздно, и я не понял, что на самом деле ты используешь L2TP поверх IPsec, а не просто IPsec. В этом случае на уровне IPsec используется транспортный режим, а туннелирование обеспечивает L2TP, так что, скорее всего, проблема где-то в настройках твоего Mikrotik. Пожалуйста, вставь сюда результат команды **** /export hide-sensitive, предварительно заменив каждый публичный IP-адрес, который не хочешь публиковать, на отличительный шаблон вроде pub.lic.ip.1, pub.lic.ip.2. <br />
			<i>17.03.2018 07:52:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89508-l2tp-vpn-dlya-iphone/message437618</link>
			<guid>http://mikrotik.moscow/forum/forum57/89508-l2tp-vpn-dlya-iphone/message437618</guid>
			<pubDate>Sat, 17 Mar 2018 07:52:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>L2TP VPN для iPhone</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89508-l2tp-vpn-dlya-iphone/message437617">L2TP VPN для iPhone</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Mikrotik подключён напрямую к интернету. На самом деле я хочу, чтобы iPhone имел доступ к локальной сети и направлял весь интернет-трафик через туннель, но меня устроит и любой из этих вариантов. <br />
			<i>17.03.2018 00:17:00, swits1109.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89508-l2tp-vpn-dlya-iphone/message437617</link>
			<guid>http://mikrotik.moscow/forum/forum57/89508-l2tp-vpn-dlya-iphone/message437617</guid>
			<pubDate>Sat, 17 Mar 2018 00:17:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>L2TP VPN для iPhone</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89508-l2tp-vpn-dlya-iphone/message437616">L2TP VPN для iPhone</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			«Слепой выстрел» — это публичный IP-адрес, на который вы направляете iPhone напрямую к Mikrotik, или он находится на каком-то оборудовании между Mikrotik и интернетом, и оттуда порты UDP 500 и 4500 перенаправляются на Mikrotik? Во-вторых, и, возможно, важнее, ваша цитата из лога гласит: encmode mismatched: my:Tunnel peer:Transport. Полагаю, вы хотите, чтобы iPhone имел доступ ко всей локальной сети Mikrotik, значит должен использоваться туннельный режим; соответственно, на стороне iPhone нужно настроить то же самое. На стороне Mikrotik выбор между туннельным и транспортным режимами — это атрибут политики, но я не знаю, где у Apple спрятан этот чекбокс или выпадающее меню. <br />
			<i>16.03.2018 23:06:00, sindy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89508-l2tp-vpn-dlya-iphone/message437616</link>
			<guid>http://mikrotik.moscow/forum/forum57/89508-l2tp-vpn-dlya-iphone/message437616</guid>
			<pubDate>Fri, 16 Mar 2018 23:06:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>L2TP VPN для iPhone</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89508-l2tp-vpn-dlya-iphone/message437615">L2TP VPN для iPhone</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Извините, та же самая проблема. <br />
			<i>16.03.2018 16:49:00, swits1109.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89508-l2tp-vpn-dlya-iphone/message437615</link>
			<guid>http://mikrotik.moscow/forum/forum57/89508-l2tp-vpn-dlya-iphone/message437615</guid>
			<pubDate>Fri, 16 Mar 2018 16:49:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>L2TP VPN для iPhone</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89508-l2tp-vpn-dlya-iphone/message437614">L2TP VPN для iPhone</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Можешь попробовать установить PFS Group=modp1024. У меня это решило проблему, когда недавно выдавало ошибку. <br />
			<i>15.03.2018 01:25:00, 2frogs.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89508-l2tp-vpn-dlya-iphone/message437614</link>
			<guid>http://mikrotik.moscow/forum/forum57/89508-l2tp-vpn-dlya-iphone/message437614</guid>
			<pubDate>Thu, 15 Mar 2018 01:25:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>L2TP VPN для iPhone</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89508-l2tp-vpn-dlya-iphone/message437613">L2TP VPN для iPhone</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, просто проверяю, есть ли какие-то новости по этому поводу. Спасибо. <br />
			<i>14.03.2018 21:35:00, swits1109.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89508-l2tp-vpn-dlya-iphone/message437613</link>
			<guid>http://mikrotik.moscow/forum/forum57/89508-l2tp-vpn-dlya-iphone/message437613</guid>
			<pubDate>Wed, 14 Mar 2018 21:35:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>L2TP VPN для iPhone</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/89508-l2tp-vpn-dlya-iphone/message437612">L2TP VPN для iPhone</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, я пытаюсь настроить L2TP VPN, чтобы iPhone мог подключаться, и выдает вот такую ошибку. Вот как настроены предложения (proposals): Кто-нибудь знает, как это исправить? <br />
			<i>27.02.2018 18:27:00, swits1109.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/89508-l2tp-vpn-dlya-iphone/message437612</link>
			<guid>http://mikrotik.moscow/forum/forum57/89508-l2tp-vpn-dlya-iphone/message437612</guid>
			<pubDate>Tue, 27 Feb 2018 18:27:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
