PDA

Επιστροφή στο Forum : VPN Fails μετα απο WAN DOWN/UP



eXpLoDeR
04-01-18, 20:19
Καλησπέρα σας, έχω υλοποιήσει ενα L2TP over IPSEC μεσω 2 MT (Site to Site) και το σενάριο παίζει μια χαρά. Το πρόβλημα είναι οτι όταν για κάποιο λόγο πέσει το WAN του κύριου MT (παίζω με Dialin - Dial out) και ξανα ανέβει ουσιαστικά έπειτα απο restart του WAN modem το vpn δεν σηκώνεται αυτόματα αλλα πρεπει να κάνω restart το ΜΤ ετσι ωστε να ξανα συνδεθεί.
Ίσως πρέπει να βάλω κάποιο script ετσι ωστε όταν βλέπει το WAN Down και μετα UP να μου κάνει restart το Service του L2TP?? Δεν ξέρω είμαι φρέσκος στα ΜΤ

Nikiforos
05-01-18, 09:15
καλημέρα!
δες και το σχετικο θεμα εδώ https://www.adslgr.com/forum/threads/959670-Mikrotik-L2TP-vpn-server-with-Ipsec
μπορεις να δωσεις περισσοτερες πληροφοριες?
πχ export από το σεταπ?
ετσι γενικα δυσκολο να βρει καποιος τι φταιει.
Eπισης τοπολογια των δικτυων και συνδεσμολογια των μηχανηματων. Όπως τα λες δεν καταλαβαίνω.

eXpLoDeR
05-01-18, 13:14
Κουτσά στραβά με 2 οδηγούς από εδώ το έφτιαξα το vpn , για να γίνω ποιο κατανοητός πέφτει το vpn όταν κάνω restart το router μπροστά απο το MT και δεν επανέρχεται.
Η συνδεσμολογία είναι η εξής : και στις 2 πλευρές τα ΜΤ ειναι δηλωμένα σαν BRIGDE και στο WAN εχουν κουμπωμένο ενα router για να παίρνουν internet , όλα οκ ετσι και το vpn παίζει εως ότου κάνει κάποιος restart εναν απο τους 2 router.

Nikiforos
05-01-18, 15:31
με εχεις μπερδεψει δεν καταλαβαίνω τιποτα...
πες τι μηχανήματα εχεις τι rbs είναι, τι adsl/vdsl routers είναι, τι θες να κανεις, τι δινουν και που, δωσε πληροφοριες, εσυ τα βλέπεις, εμεις όχι!
πως να βρουμε τι φταιει με λιγες πληροφοριες?
exports των ρυθμισεων των vpn, πως να βγαλουμε ακρη ετσι?

eXpLoDeR
06-01-18, 20:23
Τελικά ήταν πολύ απλό έβαλα την απέναντι ΙΡ του VPN στο Watchdog του ΜΤ και όποτε πέφτει το VPN και το χάνει κάνει αυτόματα reboot και ξανα συνδέεται οποτε όλα ΟΚ, ευχαριστώ.

Nikiforos
06-01-18, 20:33
Τελικά ήταν πολύ απλό έβαλα την απέναντι ΙΡ του VPN στο Watchdog του ΜΤ και όποτε πέφτει το VPN και το χάνει κάνει αυτόματα reboot και ξανα συνδέεται οποτε όλα ΟΚ, ευχαριστώ.

ναι το θεμα ειναι να μην χρειαζεται reboot, δεν ειναι η σωστη λύση αυτη....
σε οτι vpn εχω κανει και σχετικα αλλα δλδ gre tunnel, eoip tunnel, openvpn, l2tp+ipsec, pptp vpn και sstp πουθενα δεν μου εχει τυχει ποτε να θελει reboot ενα μηχανημα για να ξανασυνδεθει.
Τωρα αν εσυ βολευεσαι ετσι και βαριεσαι να ασχοληθεις οκ παω πασο....

@ ADSLgr.com All rights reserved.