Size: a a a

2019 November 18

G

Gr. in MikrotikRus
Behemot
Создать пул, отличный от домашней сети, создать профиль, в remote address выбрать пул, в локал выставить любой ип. Change mss поставить yes, only-one тоже yes, все остальные точки no. В ppp ткнуть l2tp-server, включить, выбрать созданный профиль, use-ipsec=required, вбить ключ ipsec.
Сервер настроен, создавайте пользователей в ppp-secrets и подключайтесь
only-one тоже yes, это только одно соединенеи?
источник

ГП

Геннадий Павлов in MikrotikRus
Gr.
only-one тоже yes, это только одно соединенеи?
Да, только 1 сессия.
источник

ГП

Геннадий Павлов in MikrotikRus
Геннадий Павлов
Да, только 1 сессия.
А то подключиться из дома, от соседей, с телефона, с работы... И разбирайся потом с этим дебилом.
источник

ГП

Геннадий Павлов in MikrotikRus
А так 1 логин, 1 точка включения. Есть сессия, есть подключение, и идет клиент в жопу.
источник

К

Кирилл in MikrotikRus
Всем хорошего утра
Подскажи пожалуйста, есть у кого опыт эксплуатации
LtAP mini 4G kit ?
Выглядит (по возможностям) отлично
источник

w

wolfenstain in MikrotikRus
здраствуйте какой порт я  должен открыть в фаерволе, чтобы  на (сервер роутере) чтобы работал l2tp+ipsec клиенты могли подключаться
источник

ST

Sergiy Tretyak in MikrotikRus
wolfenstain
здраствуйте какой порт я  должен открыть в фаерволе, чтобы  на (сервер роутере) чтобы работал l2tp+ipsec клиенты могли подключаться
1701 L2TP
источник

ST

Sergiy Tretyak in MikrotikRus
Порты айписека загугли
источник

VB

V B in MikrotikRus
ipsec 500 4500 udp если за натом;  500, и протокол esp если сразу
источник

E

Eugene in MikrotikRus
Sergiy Tretyak
Порты айписека загугли
какой ты избирательный)
источник

ST

Sergiy Tretyak in MikrotikRus
Eugene
какой ты избирательный)
ну вот не помню я их 😊. Вроде 4500 и еще какой, но кажись там разные для разных случаев
источник

VB

V B in MikrotikRus
я все никак не проверю, если l2tp в ipsec то 1701 нужно открывать или декапсуляция идет как релэйтед
источник

ST

Sergiy Tretyak in MikrotikRus
V B
я все никак не проверю, если l2tp в ipsec то 1701 нужно открывать или декапсуляция идет как релэйтед
новый конект наверное
источник

VP

Vladimir Prislonsky in MikrotikRus
V B
я все никак не проверю, если l2tp в ipsec то 1701 нужно открывать или декапсуляция идет как релэйтед
Не нужно.
источник

E

Eugene in MikrotikRus
V B
я все никак не проверю, если l2tp в ipsec то 1701 нужно открывать или декапсуляция идет как релэйтед
чтобы что-то шло в релейтед - для этого нужен хелпер
источник

ST

Sergiy Tretyak in MikrotikRus
он же декапсулирует и еще раз прогоняет
источник

ST

Sergiy Tretyak in MikrotikRus
Vladimir Prislonsky
Не нужно.
абаснуй
источник

ST

Sergiy Tretyak in MikrotikRus
V B
я все никак не проверю, если l2tp в ipsec то 1701 нужно открывать или декапсуляция идет как релэйтед
делай айписе-полиси=но для дроп-правила 😁
источник

VB

V B in MikrotikRus
я стараюсь избегать инверсной логики
источник

ST

Sergiy Tretyak in MikrotikRus
ок. скажу по другому - сделай первым правилом айписек-полиси-ин=айписек и екшн акцепт 😊
источник