❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Nastaveni L2TP/IPsec

Návody a problémy s konfigurací.
Dušan
Příspěvky: 5
Registrován: 13 years ago

Nastaveni L2TP/IPsec

Příspěvekod Dušan » 13 years ago

Zdravím,

potřeboval bych poradit z konfigurací VPN L2TP/IPsec. Dle návodu jsem se pokusil nastavit http://wiki.mikrotik.com/wiki/MikroTik_ ... IPSec/L2TP, ale nějak mi to nepremává. Mám RB 751G systém v. 5.6. Připojuji se z WIN7 a nemá to snahu ani ověřit přihlašovací údaje. Na firewallu mám všechny Rules vypnuty. Nat mám snad taky správně nastaven. Můžete poradit kde by mohla být chyba, co mám zkontrolovat?

Dušan
0 x

Rudolf Dvořák
Příspěvky: 421
Registrován: 15 years ago
antispam: Ano
Bydliště: Czech Republic
Kontaktovat uživatele:

Příspěvekod Rudolf Dvořák » 13 years ago

Zeptej se ISP jestli ti NATuje GRE. Ja s tim mel jednou problem.
0 x

Dušan
Příspěvky: 5
Registrován: 13 years ago

Příspěvekod Dušan » 13 years ago

Optám se ho. Jinak nevím zdali to s tím souvisí, ale PPtP mi funguje jak má.
0 x

LK7R
Příspěvky: 5
Registrován: 13 years ago

Příspěvekod LK7R » 13 years ago

Na tom MT v connections vidíš jak se to konekti?

Tzn toto 3x zkontrolovat:

Kód: Vybrat vše

Do not forget to allow UDP 500 (Dst.Port), UDP 1701, UDP 4500 (Nat-Traversal) and Protocol 50 (ESP) in the firewall filter settings. (Input chain, accept).


Potom ještě NAT se občas zapomene nastavit správně.

U některých SoHo routerů také bývá možnost povolení VPN (L2TP/IPsec) v jejich nastavení, jinak to nejede. Vím, že toto mi dělalo problém u ZyXel DSL routerů/modemů.
0 x

Dušan
Příspěvky: 5
Registrován: 13 years ago

Příspěvekod Dušan » 13 years ago

Jak jsem psal na začátku. Firewall Rules mám vypnuté. Ten NAT by měl být jak správně nastavený? Já mám nastaveno:

/ip firewall nat
chain=srcnat action=accept src-address=192.168.1.0/24 dst-address=192.168.0.0/16

chain=srcnat action=masquerade out-interface=WAN

LK7R píše:Na tom MT v connections vidíš jak se to konekti?

Tzn toto 3x zkontrolovat:

Kód: Vybrat vše

Do not forget to allow UDP 500 (Dst.Port), UDP 1701, UDP 4500 (Nat-Traversal) and Protocol 50 (ESP) in the firewall filter settings. (Input chain, accept).


Potom ještě NAT se občas zapomene nastavit správně.

U některých SoHo routerů také bývá možnost povolení VPN (L2TP/IPsec) v jejich nastavení, jinak to nejede. Vím, že toto mi dělalo problém u ZyXel DSL routerů/modemů.
0 x

LK7R
Příspěvky: 5
Registrován: 13 years ago

Příspěvekod LK7R » 13 years ago

Dušan píše:Jak jsem psal na začátku. Firewall Rules mám vypnuté. Ten NAT by měl být jak správně nastavený?

Já to mám na routeru NAT nastaveno obousměrně (mám tedy nastavení mezi MT a nějakým Cisco):

Kód: Vybrat vše

/ip firewall nat
chain=srcnat action=accept src-address=192.168.1.0/24 dst-address=192.168.0.0/16
chain=srcnat action=accept src-address=192.168.0.0/16 dst-address=192.168.1.0/24


LK7R píše:Na tom MT v connections vidíš jak se to konekti?

Na tohle jsi neodpověděl. :?:

Ještě si nejsem jistý těmi rozsahy IP adres.
Jestli nedělá neplechu 192.168.0.0/16 vs 192.168.1.0/24.
0 x