Size: a a a

Mikrotik-Training

2021 March 04

H

Hasper in Mikrotik-Training
Aslan
я тут ещё 5 минут, проверь, если что не так пойдёт, пиши что в логах
пробую
источник

H

Hasper in Mikrotik-Training
Aslan
я тут ещё 5 минут, проверь, если что не так пойдёт, пиши что в логах
а это точно для варианта l2tp + ipsec ?
источник

A

Aslan in Mikrotik-Training
именно
источник

A

Aslan in Mikrotik-Training
стоп
источник

A

Aslan in Mikrotik-Training
)
источник

A

Aslan in Mikrotik-Training
это туннель IPSec. А ты что пытаешься сделать?
источник

A

Aslan in Mikrotik-Training
тьфу, L2TP...
источник

A

Aslan in Mikrotik-Training
подключаешься с тика на kerio?
источник

A

Aslan in Mikrotik-Training
Aslan
#допустим, адрес микротика 1.1.1.1, локалка 10.60.2.0/24
#допустим, адрес керио 2.2.2.2, локалка 10.254.252.0/24
/ip ipsec profile add enc-algorithm=aes-256,aes-128,3des lifetime=1h name=kerio2profile nat-traversal=no proposal-check=exact
/ip ipsec peer add address=2.2.2.2/32 local-address=1.1.1.1 name=kerio2peer profile=kerio2profile
/ip ipsec proposal add enc-algorithms=aes-128-cbc lifetime=1h name=kerio2proposal pfs-group=none
/ip ipsec identity add peer=kerio2peer remote-id=ignore
/ip ipsec policy add dst-address=10.254.252.0/24 level=unique peer=kerio2peer sa-dst-address=2.2.2.2 sa-src-address=1.1.1.1 src-address=10.60.2.0/24 tunnel=yes
пир, полиси и идентити убирай, а пропозал возьми. Профайл не помешает.
источник

A

Aslan in Mikrotik-Training
сорри, я настолько привык, что между керио и тиками делают туннели, что вариант клиент-сервер вообще не уложился в голове.
источник

H

Hasper in Mikrotik-Training
Aslan
подключаешься с тика на kerio?
угу
источник

H

Hasper in Mikrotik-Training
по этому и удивился..
источник

H

Hasper in Mikrotik-Training
Aslan
пир, полиси и идентити убирай, а пропозал возьми. Профайл не помешает.
/ip ipsec profile add enc-algorithm=aes-256,aes-128,3des lifetime=1h name=kerio2profile nat-traversal=no proposal-check=exact
/ip ipsec proposal add enc-algorithms=aes-128-cbc lifetime=1h name=kerio2proposal pfs-group=none
источник

H

Hasper in Mikrotik-Training
так оставляю?
источник

A

Aslan in Mikrotik-Training
Вреда от них точно не будет, хотя для L2TP клиента, вроде, в другом месте задаются. Минутку.
источник

A

Aslan in Mikrotik-Training
собственно, попробуй после добавления этого пропозала подключиться.
источник

A

Aslan in Mikrotik-Training
Ты же создаёшь подключение в Interfaces + L2TP Client?
источник

H

Hasper in Mikrotik-Training
Aslan
собственно, попробуй после добавления этого пропозала подключиться.
пока глухо
источник

H

Hasper in Mikrotik-Training
NO-PROPOSAL-CHOSEN
источник

H

Hasper in Mikrotik-Training
Aslan
Ты же создаёшь подключение в Interfaces + L2TP Client?
да
источник