Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

L2TP IPsec 100% CPU

Návody a problémy s konfigurací.
jany
Příspěvky: 319
Registrován: 16 years ago
Kontaktovat uživatele:

L2TP IPsec 100% CPU

Příspěvekod jany » 4 years ago

Skusal som si nastavit na mikrotiku L2TP, ale asi nie je vsetko v poriadku. Nie som sietar, takze majte strpenie :)
Postupoval som podla toho navodu, ale nie som si isty ci je tento navod OK.
https://babcuvpisecek.com/sitarina/jak- ... tep-navod/
1. Krok jedna som nastavil podla navodu.
2. Krok 2. Chlapik tam vytvoril pool v rovnakom subnete ako je LAN (neviem ci je to OK, ale budis).
3. Krok 3 som nastavil asi tak ako je v navode, len problem som mal s

Kód: Vybrat vše

interface list:   LAN

Ja tam proste moznost LAN nemam (mam tam all, none a myslim este dynamic), nastavil som ALL.
4. Krok 4 som urobil podla navodu.
5. Krok 5 som preskocil, kedze v kroku 4 som pouzil IPSec.
6. Krok 6 som mal podobne ako v navode, cize som nic neupravoval.
7. Krok 7 som urobil podla navodu.
8. Krok 8, neviem preco chlapik vytvaral nejaky bridge. Podla mna bridge premostuje 2 porty a my mame l2tp v tom istom subnete ako aj LAN. Na bridgi sa potom este povoluje Proxy-ARP.

Vysledok bol taky, ze ked som sa pripojil z vonka (androidom zatial), tak ma to pripojilo a do 2 sekund ma odpojilo.
Nasledne som v kroku 3 interface list: nevyplnil nic a pekne ma pripojilo a uz ma neodpajalo.
Ale vedel som sa dostat len na IP mikrotiku (GW).
Potom som zistil, ze bridge co som vytvoril nema zmysel, tak som ho odstranil a Proxy-ARP som zapol na LAN interface.
Teraz sa dokazem pripojit k hociktoremu PC z vonka (pod LAN IP adresou).

Problem je v tom, ze pri pripajani sa na L2TP server ide CPU load na 100% mozno aj 2 minuty a pri odpajani to iste (sice tam je to do minuty).
Mozno by som to akceptoval, ak by to islo na 100% pocas pripajania (par sekund), ale preco to trva taku dlhu dobu ?
RB 450 MK 6.45.1
0 x

minos
Příspěvky: 16
Registrován: 5 years ago

Příspěvekod minos » 4 years ago

Ja mam podobny problem. Postupoval som podla vyssie uvedeneho navodu (nie celkom uplne, ip pool som inak nastavil) a z windows 10/7 sa nemozem pripojit. Avsak z mobilneho telefonu (Android 7) sa bez problemu pripojim a na mobile vpn krasne funguje. V com moze byt problem? Dakujem.
0 x

sacnok
Příspěvky: 345
Registrován: 9 years ago

Příspěvekod sacnok » 4 years ago

minos píše:Ja mam podobny problem. Postupoval som podla vyssie uvedeneho navodu (nie celkom uplne, ip pool som inak nastavil) a z windows 10/7 sa nemozem pripojit. Avsak z mobilneho telefonu (Android 7) sa bez problemu pripojim a na mobile vpn krasne funguje. V com moze byt problem? Dakujem.


V nastavení klienta ve Windows

Řešilo se to tady: viewtopic.php?f=5&t=28468&start=15

Jsou tam i obrázky jak Win klienta nastavit.
0 x

jany
Příspěvky: 319
Registrován: 16 years ago
Kontaktovat uživatele:

Příspěvekod jany » 4 years ago

minos píše:Ja mam podobny problem. Postupoval som podla vyssie uvedeneho navodu (nie celkom uplne, ip pool som inak nastavil) a z windows 10/7 sa nemozem pripojit. Avsak z mobilneho telefonu (Android 7) sa bez problemu pripojim a na mobile vpn krasne funguje. V com moze byt problem? Dakujem.
pri pripajani ti tiez ide CPU load na 100% ?
0 x

minos
Příspěvky: 16
Registrován: 5 years ago

Příspěvekod minos » 4 years ago

Pri pripanají nebeži na 100% ale vybehne na 50 krátkodobo. Nastavil ale na Windows 7 a Windows 10 mi to nefunguje. Skúšal windows nastaviť aj podľa tohto: https://www.bestvpnz.com/tutorials/how-to-set-up-l2tp-vpn-on-windows-7/avšak ani tak to nefunguje. Na Androide mi to beží bez problémov. Nastavenie windows 7 a mikrotiku posielam v prílohe. RouterOS: 6.43.16. Kde môže byť chyba? Ďakujem.
Přílohy
windows7.png
konfiguracia windows 7
windows7.png (75.29 KiB) Zobrazeno 1871 x
mikrotik.png
konfiguracia mikrotik
mikrotik.png (51.01 KiB) Zobrazeno 1871 x
0 x