Ipsec = Mikrotik+Racoon
Вроде ни чего вредного. Если копи-паст. там далеко на микротике интернет не упадет (опыта с ним нет, как оно на что реагирует)?
Народная примета: удаленная настройка файрвола — к поездке.
А если по сабжу, почему именно ipsec?

Народная примета: удаленная настройка файрвола — к поездке.
там anydesk трудится, но все же да!
А если по сабжу, почему именно ipsec?
Широко поддерживается. Поэтому на центральном коммутаторе ovpn, racoon, ppp.
Широко поддерживается. Поэтому на центральном коммутаторе ovpn, racoon, ppp.
Он просто достаточно проблемный в настройке и нежный к качеству канала, в том числе пропускании провайдерами протоколов как нужно, чего не все провайдеры делают. Если нужна надежность — это только openvpn, если нужна производительность — можно посмотреть на wireguard. А пиписек в современных реалиях не имеет никаких преимуществ и кучу недостатков.
Только вот микротики не подходят ни для опенвпн, ни для ваергарда, ибо кривые изнутри.
The packet is retransmitted by mikrotik что это
Да сообственно уже пробовал любой протокол — не конектится, значек соединения тупо крутиться и все
После нажатия "Подключится" ничего не происходит, крутится колесо загрузки все время
Сброс сети, а также перезагрузку VPN службы — пробовал, не помогло..
Винду переустанавливать не охота, помогите плз..
Ответы
На клиенте проверьте наличие ключа в реестре:
- Помечено в качестве ответа Valentyn Lytvynov 20 июня 2019 г. 10:50
- Снята пометка об ответе Valentyn Lytvynov 12 июля 2019 г. 16:28
- Помечено в качестве ответа Valentyn Lytvynov 15 июля 2019 г. 6:16
Вообщем, после выхода обновления — решилось все само,
Спасибо SQx его ответ поначалу помог — PS Settings -> Network & Internet -> VPN
Спасибо Anahaym его метод тоже работал, пару дней)))
На клиенте проверьте наличие ключа в реестре:
- Помечено в качестве ответа Dmitriy Vereshchak Microsoft contingent staff, Moderator 15 июля 2019 г. 6:56
Уточните пожалуйста, а удается ли подключится через следующее?
PS Settings -> Network & Internet -> VPN
P.S. Проблему сами иногда воспроизвожу когда использую подключение через WiFi-интерфейс, помогает подключиться, через указанное выше меню.
Avis de non-responsabilité:
Mon opinion ne peut pas coïncider avec la position officielle de Microsoft.
Bien cordialement, Andrei .
MCP
- Изменено SQx Moderator 16 июня 2019 г. 0:07 updated
- Помечено в качестве ответа Valentyn Lytvynov 16 июня 2019 г. 8:02
- Снята пометка об ответе Valentyn Lytvynov 20 июня 2019 г. 2:11
- Помечено в качестве ответа Dmitriy Vereshchak Microsoft contingent staff, Moderator 15 июля 2019 г. 6:57
Все ответы
Уточните пожалуйста, а удается ли подключится через следующее?
PS Settings -> Network & Internet -> VPN
P.S. Проблему сами иногда воспроизвожу когда использую подключение через WiFi-интерфейс, помогает подключиться, через указанное выше меню.
Avis de non-responsabilité:
Mon opinion ne peut pas coïncider avec la position officielle de Microsoft.
Bien cordialement, Andrei .
MCP
- Изменено SQx Moderator 16 июня 2019 г. 0:07 updated
- Помечено в качестве ответа Valentyn Lytvynov 16 июня 2019 г. 8:02
- Снята пометка об ответе Valentyn Lytvynov 20 июня 2019 г. 2:11
- Помечено в качестве ответа Dmitriy Vereshchak Microsoft contingent staff, Moderator 15 июля 2019 г. 6:57
Сразу видно руку профессионала — я весь гугл перерыл, нигде описания подобной проблемы нету!
По началу спросило пользователя\пароль, уже думал что все пошло, но потом заглохло — так же крутится и все, на сервере — конек не видно.. (
Но метод так и не работает, вроде все сначала идет, даже спрашивает авторизацию,
но на сервер VPN — не приходит, даже первый пакет..
На клиенте проверьте наличие ключа в реестре:
- Помечено в качестве ответа Valentyn Lytvynov 20 июня 2019 г. 10:50
- Снята пометка об ответе Valentyn Lytvynov 12 июля 2019 г. 16:28
- Помечено в качестве ответа Valentyn Lytvynov 15 июля 2019 г. 6:16
На клиенте проверьте наличие ключа в реестре:
- Изменено Valentyn Lytvynov 20 июня 2019 г. 10:49
На клиенте проверьте наличие ключа в реестре:
Нету его..
Какая-то странная ситуация,
И снова — не работает, опять те же признаки,
даже при пересоздании подключения, спрашивает пароль,
но на сервере — глухо, пакетов нету..
Запись в реестре — присутствует!
Не помогает.. Даже авторизацию(пароль) не запрашивает..
- Изменено Anahaym Moderator 27 июня 2019 г. 16:58
Уточните пожалуйста в логах Mikrotik случайно нет следующих записей на момент проблемы:
Avis de non-responsabilité:
Mon opinion ne peut pas coïncider avec la position officielle de Microsoft.
Bien cordialement, Andrei .
MCP
Есть такая "буква"(запись в Микротике)
Но это другой, не мой IP — адрес и клиент, а другого сотрудника..
- Предложено в качестве ответа Zombe 17 сентября 2019 г. 8:04
Но это другой, не мой IP — адрес и клиент, а другого сотрудника..
Но на момент появления этих логов на Микротике у данного сотрудника возникают проблемы с подключением по впн L2TP?
Также сообщите пожалуйста если используются стороние антивирусные приложения или межметевые экраны, необходимо знать для поиска возможной проблемы.
Avis de non-responsabilité:
Mon opinion ne peut pas coïncider avec la position officielle de Microsoft.
Bien cordialement, Andrei .
MCP
- Изменено SQx Moderator 28 июня 2019 г. 19:01 обновлено
Но это другой, не мой IP — адрес и клиент, а другого сотрудника..
Но на момент появления этих логов на Микротике у данного сотрудника возникают проблемы с подключением по впн L2TP?
Также сообщите пожалуйста если используются стороние антивирусные приложения или межметевые экраны, необходимо знать для поиска возможной проблемы.
Avis de non-responsabilité:
Mon opinion ne peut pas coïncider avec la position officielle de Microsoft.
Bien cordialement, Andrei .
MCP
Да, у одного пользователя данная проблема возникла, хотя адресс, можно видить разный у пользователя и того кто входит под Админом..
Стороне Антивирусное ПО — не стоит, только дефендер..
Атакуют — "черти" по ночам и на ВПН — пытаються ломится
The packet is retransmitted by mikrotik что это
MikroTik RouterOS (часть 1) , MikroTik RouterOS (часть 2) , MikroTik RouterOS (часть 3) , MikroTik RouterOS (часть 4)
Официальный сайт: http://www.mikrotik.com
Данная тема создана для обмена информацией по вопросам и проблемам настройки MikroTik RouterOS
Тема в варезнике
Официальная документация:
Неофициальная русскоязычная документация Перейти
Обсуждение ROS(форумы) Перейти
Обзоры продуктов RouterBOARD Перейти
Русскоязычные блоги интернет-магазинов и блоггеров по настройке и тонкостям Mikrotik:
Цитата:
| Так что просто используйте существующий бридж. |
У меня уже хотелка выросла, когда увидел другое видео — Организация удаленного доступа в локальную сеть посредством MPLS.
Но как всегда — гладко было на бумаге, да забыли про овраги. Пока первая попытка неудачная. Делал на L2TP IPsec.
Наверно уже завтра.
wiki.mikrotik рулит. Я прочитал/перевел два предложения и мгновенно всё поднялось. В маршрутах было дело.
Выступающий сказал что достаточно при VPN чтобы они друг друга пинговали (маршруты), но не упомянул что MPLS тоже должны себя пинговать.
Цитата:
| с VPLS нетривиальная задача — mtu |
Вот тут я не понял. Если можно, то поподробнее. У меня L2TP + IPsec, а поверх уже MPLS + VPLS. IPsec самый примитивный из веб интерфейса с паролем.
Цитата:
| MPLS, делать "по книжке" не понимая сути — нереально |
Это первое что я прочитал относительно — MPLS и VPLS на Mikrotik, но потом попалось вышеприведенное видео и оно не показалось таки уж ужасным.
Там конечно сразу идет предупреждение, что вы ни черта не поймете если что то упадет или пойдет не так, но тем не менее канал я поднял.
Я это воспринимаю как у программистов — "магия". Хрен поймешь и не нужно разбираться как это работает, пока работает.
Мне нужно чтобы интерфейс vmbr1 попал в бридж на другом микротике. ТО есть фактически получил IP по DHCP на втором роутере.

Цитата:
| Сразу как я всё перенастроил, вроде как всё стабильно заработало, но я решил как в статье изменить MTU для Bridge на 1500 в серверной MikroTik RouterOS. |
Это у вас что-то странное. Единственное место где нужно поменять MRRU это на сервере :



Бриджы наверно лучше не трогать и пусть там стоит то что стояло. У меня например 1500 так и стояло.
Кстати заметил в Wi-Ki ошибку или может быть наоборот так задумано.
На скрине профиль — default, хотя до этого мы создали отдельный профиль для пользователя — ppp_bridging.

После того, как я изменил на сервере MTU для бриджа на 1500 и возникли проблемы, я также менял MTU для бриджа на клиентах на это же значение, но затем вернул MTU на значения по умолчанию.
После всех манипуляций вернул схему на L2TP + EoIP + IPsec, и сейчас на удалённых офисах наблюдаются проблемы с открытием некоторых сайтов (проблемы наблюдаются с сайтами, работающими по HTTPS), что может быть связано с моими манипуляциями с MTU для бриджей.
Дано:
1. MikroTik RB3011UiAS-RM
2. Провайдер №1 со скоростью 200Мбит — sfp1 — dhcp
3. Провайдер №2 со скоростью 100Мбит — ether1 — dhcp
4. Провайдер №3 со скоростью 50Мбит — ether2 — dhcp
5. Локалка со скоростью 1Гбит — от ether3 до ether10
Требуется:
1. Резервирование по методу п1 -> п2 -> п3
2. Распределенная нагрузка на фиг не нужна.
Сделано:
1. Обновлена прошивка до 6.43.4
2. Размечены порты.
3. Создан мост для локалки.
4. Настроены провайдеры и дхцп в локалке.
5. Настроены три маскарада в НАТе.
6. Настроены три маршрута по провайдерам с весом 5, 10 и 15 соответственно.
Mikrotik IPSec Tunnels Stopped Working
![]()
It seems I spoke too soon about my newfound love for Mikrotik..
I have three locations all connected via IPSec tunnels — for a week they have been working without error until suddenly earlier this evening they all went off and now only one will come back on.
All sites are Mikrotik RB2011 and the HQ is running a Ubiquiti Edgerouter Pro. Simple IPSec tunnel with multiple subnet policies.
Example Mikrotik Branch Config:
HQ Ubiquiti Config for example branch
The Mikrotik branch sits permenantly on 'No Phase2'.
I have tried completely removing and re-adding the peer, policy and proposal but still the same issue persists.
Edgerouter 'show vpn log' shows:
Mikrotik debug log shows:
I'm completely stumped as to why all branches would lose the IPSec tunnel after a week of no issues. It's too long since the 24 hour timeout on the tunnels etc.
I checked the login history of all routers and none of them were logged into since three days ago.
I'm grateful for any help/pointers/telling me the obvious thing i'm missing.