Mikrotik openvpn server - connection reset
Всем привет. На днях настраивал OpenVPN на mikrotik, инструкций в интернете множество вот одна из них, клиента настраивал на windows 10, сложного ничего нету, но была проблема, что соединение не устанавливалось,...
7411 читали · 3 года назад
История одной проблемы с VPN и ее решение [Mikrotik]
Ни в коем случае не хочу обвинить провайдера в том, что у меня в один день перестали работать на нем VPN соединения, тем более что он мне сознался что проблем и блокировок с его стороны нет, очевидно, что во всем виноват я сам и мои кривые руки☺. Как говорится, вся история вымышлена, а все совпадения - случайность. Translation to English is here. Также основной канал в telegram. Публикация является решением одной конкретной проблемы, в одной конкретной квартире, одного конкретного провайдера.... Просто расскажу историю и решение, которое пока работает...
Mikrotik засоряет лог OpenVPN сервера сообщениями IP packet with unknown IP version=0 seen
Сегодня будет довольно простая заметка, но как показывает практика, не все знают и имеют желание разбираться с подобными ошибками. Ну и правда, зачем, ведь все работает? Вчера, несмотря на выходной день, нас попросили помочь с подключением макбука директора к OpenVPN серверу, так как ему надо было в командировку, а туннель что-то не хотел работать. Открыв лог OpenVPN сервера, мы увидели, что он буквально завален однотипными сообщениями: IP packet with unknown IP version=0 seen Которые массово производили несколько клиентов в лице роутеров Mikrotik...
301 читали · 6 лет назад
Mikrotik l2tp+ipsec
/ interface l2tp-server server set authentication = mschap2 enabled = yes / ip pool add name = vpn-pool ranges = 172.16.30.102-172.16.30.253 / ppp profile add name = "L2TP client-to-site" change-tcp-mss = yes local-address = 172.16.30.101 remote-address = vpn-pool dns-server = 192.168.15.10 wins-server = 192.168.15.10 / ppp secret add name = user-laptop password = user-laptop-password profile = "L2TP client-to-site" service = l2tp / interface ethernet set ether1-LAN1 arp = proxy-arp / ip ipsec peer add address = 0.0.0.0 / 0 comment = client-to-site enc-algorithm = 3des, aes-128, aes-256 exchange-mode...