Size: a a a

2020 May 23

RP

Roman Polukhin in MikrotikClub
By default, Windows Vista and the Windows Server 2008 operating system do not support Internet Protocol security (IPsec) network address translation (NAT) Traversal (NAT-T) security associations to servers that are located behind a NAT device.
источник

EV

Evgeniy Veselov in MikrotikClub
не находится у него сервер за НАТОМ
источник

RP

Roman Polukhin in MikrotikClub
Нечего не поменялось, я неделю назад ровно вносил эту настройку.
источник

RP

Roman Polukhin in MikrotikClub
Evgeniy Veselov
не находится у него сервер за НАТОМ
У меня тоже
источник

S

Sasha in MikrotikClub
Странно у меня клиенты из-за нат без опций работают отлично. При этом сервер имеет прямое подключение.
источник

RP

Roman Polukhin in MikrotikClub
В следующий раз обязательно сделаю скриншоты, как будет тикет. 🙂
источник

EV

Evgeniy Veselov in MikrotikClub
Anton
Клиент
ВПН сервер у вас точно имеет публичный Ip, так? я вот сейчас проверил на win8.1(за нат)+микротик с публичным адресом, всё работает
источник

A

Anton in MikrotikClub
Evgeniy Veselov
ВПН сервер у вас точно имеет публичный Ip, так? я вот сейчас проверил на win8.1(за нат)+микротик с публичным адресом, всё работает
Да, белый ip, микротик в dmz
источник

EV

Evgeniy Veselov in MikrotikClub
галку NAT traversal нашли, поставили?
источник

A

Anton in MikrotikClub
Стоит
источник

EV

Evgeniy Veselov in MikrotikClub
3des уберите, aes 128 cbc поставьте
источник

EV

Evgeniy Veselov in MikrotikClub
на роутере в INPUT udp 500, 1701, 4500 ,  и протокол 50 esp Разрешены?
источник

A

Anton in MikrotikClub
источник

A

Anton in MikrotikClub
В фаерволе с этого ip разрешено все
источник

EV

Evgeniy Veselov in MikrotikClub
уберите ограничение только для этого IP , пусть отовсюду пустит пока тестируете
источник

EV

Evgeniy Veselov in MikrotikClub
и уберите 3des в proposal написал же уже заменить на aes 128 cbc
источник

A

Anton in MikrotikClub
Все сделал, с W10 тоже самое, пробую с домашнего микротика клиентом, вот что в логах
источник

EV

Evgeniy Veselov in MikrotikClub
Выключите интерфейс л2тп на минуту старая сессия не закрылась
источник

A

Anton in MikrotikClub
Сделал, аналогичная ошибка со старой сессией.  Но когда инициируется соединение initiate new phase 1 (Identity Protection): 10.174.19.5[500]<=>xxxx[500], 10.174 - это адрес получаемый от провайдера, в cloud виден совсем другой 46.53
источник

C

Cumberbatch in MikrotikClub
Anton
Все сделал, с W10 тоже самое, пробую с домашнего микротика клиентом, вот что в логах
В профиле only one.
источник