Size: a a a

2020 March 14

ИМ

Игорь Маркин in MikrotikRus
B
Nat правило исключает ipsec ?
Не. Добавить исключение? Gre без исключений работает
источник

B

B in MikrotikRus
Добавь
источник

B

B in MikrotikRus
Попробуй нотрекать ipsec
источник

B

B in MikrotikRus
Тут разные варианты нужно потыкать
источник

ИМ

Игорь Маркин in MikrotikRus
B
Тогда забей, твой опсосик блокирует ipsec
И давно эти #### такое практикуют?
источник

B

B in MikrotikRus
Но первая причина это нат модет быть
источник

B

B in MikrotikRus
В моей практике раз в неделю
источник

B

B in MikrotikRus
И как то странно
источник

ИМ

Игорь Маркин in MikrotikRus
B
Но первая причина это нат модет быть
Ipsec policy: in - none?
источник

B

B in MikrotikRus
Nat src ... значит out ipsec none
источник

ИМ

Игорь Маркин in MikrotikRus
Нифига. Попробую поднять сначала оттуда, откуда gre работает. Для чистоты эксперимента
источник

ИМ

Игорь Маркин in MikrotikRus
Если на l2tp сервере включен use ipsec тунель без ipsec поднимается. Это нормально?
источник

B

B in MikrotikRus
Да
источник

K

Kolunchik in MikrotikRus
да, если не required
источник

B

B in MikrotikRus
В правилe 1701 в advanced можно ipsec in policy поставить IPSec
источник

ИМ

Игорь Маркин in MikrotikRus
Ща
источник

K

Kolunchik in MikrotikRus
/interface l2tp-server server set use-ipsec=required
источник

ИМ

Игорь Маркин in MikrotikRus
Без изменений
источник

ИМ

Игорь Маркин in MikrotikRus
Kolunchik
/interface l2tp-server server set use-ipsec=required
Сделать с запросом чтоб наверняка?
источник

K

Kolunchik in MikrotikRus
в логе увидите такое  L2TP connection rejected no IPsec encryption while it was required
источник