Size: a a a

Mikrotik-Training

2021 June 11

ОМ

Олег Малинин... in Mikrotik-Training
Всем добра.
Борюсь с микротиками)))

Проблема следующая:
Есть головной офис, в нем стоит Микротик, на нем сервер VPN IPsec
Есть удаленный офис, на микротике в роли клиента подключаюсь к головному офису.
Роуты с двух стороно указал, что сеть А, находится за тунельным интерфейсом, с обратной стороны сеть Б также за тунельным интерфесом.
Трафик ходит, все хорошо, но:

Если в удаленном офисе, краткосрочно отваливается интернет, то на головном офисе, вижу что аптайм тунеля не обнуляется, остается как будто
натянут, но трафик в этом тунеле не ходит.
При этом если положить интерфейс в сторону удаленного офиса и поднять, то трафик не идет, если положить интерфейс со стороны
удаленного офиса и поднять, то все робит, до момента, пока не пропадет краткосрочно интернет.
источник

К

Константин in Mikrotik-Training
проблема ясна, а какое нужно решение то?
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Что-то у Вас показания путанные.
источник

ОМ

Олег Малинин... in Mikrotik-Training
Как решить эту проблему, чтоб тунель переподключался при отвале интернета
источник

AS

Anton Shtefo in Mikrotik-Training
интерфейс и ipsec? хммм
источник

К

Константин in Mikrotik-Training
напиши скрипт, если нет связи - положить тоннель, к примеру на минуту,потом поднять тоннель - конец
источник

E

Eugene in Mikrotik-Training
настроить dpd
источник

ОМ

Олег Малинин... in Mikrotik-Training
МОжно сыль на инфу?
источник

К

Константин in Mikrotik-Training
:local pingresultA [/ping 192.168.11.1 count=10]; :if ($pingresultA = 0) do= {:interface l2tp-client set Xim_tunel disable=yes; :delay 300s; :interface l2tp-client set Xim_tunel disable=no;};
источник

К

Константин in Mikrotik-Training
пример скрипта
источник

E

Eugene in Mikrotik-Training
зачем это всё, если есть кипэлайвы? - раз
где-то шла речь о л2тп? - два
источник

AS

Anton Shtefo in Mikrotik-Training
а где у него там l2tp?
источник

К

Константин in Mikrotik-Training
это мой пример, l2tp -заменить на свои интерфейсы
источник

AS

Anton Shtefo in Mikrotik-Training
у ipsec нет интерфейса
источник

К

Константин in Mikrotik-Training
тогда мое решение не подойдет.
источник

E

Eugene in Mikrotik-Training
это "решение" - ненужная чушь, ибо кипэлайвы
источник

К

Константин in Mikrotik-Training
полегче в выражениях - мы вежливые и цивилизованные
источник

ОМ

Олег Малинин... in Mikrotik-Training
Подключение L2tp + IPSec
источник

E

Eugene in Mikrotik-Training
тогда настроить кипэлайвы и dpd
источник

ОМ

Олег Малинин... in Mikrotik-Training
keepalive c 2х сторон стоит 30
источник