Σελ. 1 από 2 12 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 21
  1. #1
    Εγγραφή
    10-10-2013
    Μηνύματα
    254
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    50000/5000
    ISP
    ΟΤΕ Conn-x
    Router
    DrayTek Vigor 2925vn-plus
    Path Level
    Fastpath
    Καλησπέρα.

    Σήμερα ξόδεψα περίπου τέσσερις ώρες, ακολουθώντας κυριολεκτικά όποιον οδηγό βρήκα στο Internet προκειμένου να στήσω έναν VPN (L2TP over IPSec) server στο MT (RB951G-2HND με περασμένο το τελευταίο 6.36 ROS). Το αποτέλεσμα είναι να μην καταφέρνω να συνδεθώ ούτε από το laptop (Windows 10) ούτε από το κινητό (Android 5.1.1).

    Έχει στήσει κάποιος επιτυχώς VPN server με L2TP over IPSec;
    Αν ναί, θα μπορούσε να με ενημερώσει για τις ρυθμίσεις που έχει χρησιμοποιήσει;

  2. #2
    Εγγραφή
    10-10-2013
    Μηνύματα
    254
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    50000/5000
    ISP
    ΟΤΕ Conn-x
    Router
    DrayTek Vigor 2925vn-plus
    Path Level
    Fastpath
    Μετά από reset to defaults και κάνοντας ακριβώς τις ίδιες ρυθμίσεις, τελικά δούλεψε.

    Ωστόσο για κάποιο λόγο, δεν μπορώ να συνδεθώ από συσκευές με Windows (και 7 και 10), ενώ από το Android κινητό συνδέομαι κανονικά.
    Γνωρίζει κάποιος τί μπορεί να συμβαίνει;

  3. #3
    Εγγραφή
    25-10-2011
    Ηλικία
    39
    Μηνύματα
    515
    Downloads
    2
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    51200/5120
    ISP
    ΟΤΕ Conn-x
    Router
    Mikrotik RB951G-2HnD
    SNR / Attn
    3.5(dB) / 31.3(dB)
    Χρησιμοποιείς κάποιο πρόγραμμα ή το default των windows;
    Έχω την αίσθηση ότι το default των windows παίζει μονο με pptp
    Παράθεση Παράθεση Posted from Android app

  4. #4
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.338
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από Cuore Sportivo Εμφάνιση μηνυμάτων
    Μετά από reset to defaults και κάνοντας ακριβώς τις ίδιες ρυθμίσεις, τελικά δούλεψε.

    Ωστόσο για κάποιο λόγο, δεν μπορώ να συνδεθώ από συσκευές με Windows (και 7 και 10), ενώ από το Android κινητό συνδέομαι κανονικά.
    Γνωρίζει κάποιος τί μπορεί να συμβαίνει;
    Έχω αναφέρει ότι κατά τις αναβαθμίσεις από μια έκδοση σε άλλη, αλλάζουν οι default ρυθμίσεις.
    Καλό είναι να κρατάμε τα αρχεία με export και να συγκρίνουμε με τα προηγούμενα όταν αναβαθμίζουμε το ROS.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  5. #5
    Εγγραφή
    10-10-2013
    Μηνύματα
    254
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    50000/5000
    ISP
    ΟΤΕ Conn-x
    Router
    DrayTek Vigor 2925vn-plus
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από kostas2911 Εμφάνιση μηνυμάτων
    Χρησιμοποιείς κάποιο πρόγραμμα ή το default των windows;
    Έχω την αίσθηση ότι το default των windows παίζει μονο με pptp
    Δοκίμασα και με τα default των Windows και με ένα άλλο προγραμματάκι, αλλά δεν λέει να συνδεθεί.
    Με το built-in των Windows πάντως συνδέομαι κανονικά σε άλλα routers με L2TP/IPsec VPNs.

  6. #6
    Εγγραφή
    10-10-2013
    Μηνύματα
    254
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    50000/5000
    ISP
    ΟΤΕ Conn-x
    Router
    DrayTek Vigor 2925vn-plus
    Path Level
    Fastpath
    Τελικά πρόβλημα τελικά ήταν η κρυπτογράφηση. Αν δεν επιλεχθεί και 3DES (εγώ είχα τικάρει μόνο AES), ο built-in client των Windows δεν μπορεί να συνδεθεί.

  7. #7
    Εγγραφή
    10-10-2013
    Μηνύματα
    254
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    50000/5000
    ISP
    ΟΤΕ Conn-x
    Router
    DrayTek Vigor 2925vn-plus
    Path Level
    Fastpath
    Καλησπέρα σε όλους!
    Επαναφέρω το θέμα (για να μην κάνω hijack και σε άλλα threads) μιας και έχω θέμα. Τόσο καιρό, έχοντας για encryption 3des και για hash sha1, συνδεόμουν κανονικά στο VPN μου (L2TP/IPSec). Επειδή όμως απ'ότι γνωρίζω ο συγκεκριμένος συνδυασμός κάθε άλλο παρά προτεινόμενος είναι, αποφάσισα να το αλλάξω σε aes-128 και sha256. Δυστυχώς με τον τελευταίο συνδυασμό για πιο δυνατό encyrption και άρα πιο ασφαλές περιβάλλον, δεν μπορώ να συνδεθώ ούτε από laptop με Win10, ούτε από κινητό Android ούτε από κινητό με iOS. Συσκευές από τις οποίες μέχρι πρότινος συνδεόμουν κανονικά...

    Γιατί μπορεί να συμβαίνει το παραπάνω; Υπάρχει κάποιος τρόπος να αντιμετωπιστεί το εν λόγω πρόβλημα;




  8. #8
    Εγγραφή
    10-01-2008
    Μηνύματα
    1.372
    Downloads
    6
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Path Level
    Fastpath
    Αν δεν βάλεις το vpn log (από debug) δεν νομίζω να μπορέσει να σου απαντήσει κάποιος
    The 3 most dangerous things in the world are a computer technician with a software patch, a programmer with a screwdriver and a customer with an idea....
    Εγκατάσταση Ubuntu και Joomla

  9. #9
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.120
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    καλησπέρα, αν θες δες εδω αν σε βοηθησει σε κατι https://www.adslgr.com/forum/threads...ver-with-Ipsec
    οπως εγραψα και εκει, ενω φιλος με mac μηχανηματα αλλα και κινητα μπαινει κανονικα, εγω δεν εχω καταφερει να μπω, ουτε απο windows xp, ουτε απο android...
    επειδη δουλευω και με openvpn αλλα και με pptp vpn δεν σκοτιζομαι και πολυ, αλλα θα μου αρεσε αν εβρισκα τι φταιει καποια στιγμη.
    Εχω φαει και εγω πολυ χρονο και δεν βρηκα λυση. Και δεν θελω να χαλάω και τον φιλο απο τις δοκιμες μου.

  10. #10
    Εγγραφή
    10-10-2013
    Μηνύματα
    254
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    50000/5000
    ISP
    ΟΤΕ Conn-x
    Router
    DrayTek Vigor 2925vn-plus
    Path Level
    Fastpath
    Άκη ορίστε και τα logs!


    Νικηφόρε ευχαριστώ.
    Με λίγες παραπάνω δοκιμές, αν αλλάξω το encryption σε AES128, αλλά αλλάξω το Hash σε SHA1, τότε θα συνδέομαι. Το θέμα παραμένει όμως, για το SHA1 δεν θεωρείται ασφαλές...

  11. #11
    Εγγραφή
    10-01-2008
    Μηνύματα
    1.372
    Downloads
    6
    Uploads
    0
    Ταχύτητα
    24576/1024
    ISP
    OTEnet
    DSLAM
    ΟΤΕ - ΚΕΡΑΜΕΙΚΟΣ
    Path Level
    Fastpath
    Συνήθως αυτό το μήνυμα το βγάζει όταν έχει διαφορές μεταξύ ip sec peer και ip sec proposal , το έχεις αλλάξει και στα 2 σε sha256 ?
    The 3 most dangerous things in the world are a computer technician with a software patch, a programmer with a screwdriver and a customer with an idea....
    Εγκατάσταση Ubuntu και Joomla

  12. #12
    Εγγραφή
    10-10-2013
    Μηνύματα
    254
    Downloads
    0
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    50000/5000
    ISP
    ΟΤΕ Conn-x
    Router
    DrayTek Vigor 2925vn-plus
    Path Level
    Fastpath
    Ναι και στα δύο οι ρυθμίσεις είναι ακριβώς ίδιες. SHA256 με AES128 και τίποτα από τα υπόλοιπα επιλεγμένα. Όπως δηλαδή φαίνεται στις παραπάνω εικόνες, απλά αντί για SHA1 έχω SHA256. Δοκίμασα και SHA512, έκανα κι ένα reboot, αλλά καμία διαφορά.

    - - - Updated - - -

    Παρατήρησα ότι στο IPSec και συγκεκριμένα στο Peers tab, υπάρχει ένα entry με address ::/0, το οποίο δεν μπορώ να κάνω disable ούτε να αλλάξω τα values του, ωστόσο στο encryption έχει SHA1/3DES, χωρίς όμως να μπορώ να τα τροποποιήσω.
    Το θέμα είναι ότι δεν θυμάμαι να το έχω δημιουργήσει εγώ. Διαγράφοντάς το πάντως δεν αλλάζει τίποτα ουσιαστικό, καθώς πάλι δεν μπορώ να συνδεθώ με SHA256/AES128.

    Γνωρίζει κανείς τι μπορεί να κάνει το συγκεκριμένο entry και αν χρειάζεται κάπου;


  13. #13
    Εγγραφή
    25-07-2007
    Ηλικία
    43
    Μηνύματα
    96
    Downloads
    7
    Uploads
    0
    δεν ξέρω για ποιο λόγο είναι εκεί αλλά αυτή είναι IPv6 διεύθυνση (default route)

  14. #14
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.120
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    καλημερα! και εγω αποφασισα επειδη χρησιμοποιω πολλων ειδων VPN's στο 109 και στα 2 Χ 951 που εχω σε αλλο σπιτι, να τα συμμαζεψω λιγο και το κυριοτερο να σταματησω εντελώς την χρηση του PPTP VPN που εκτος απο απαρχαιωμενο ειναι και το ποιο ανασφαλες vpn που υπαρχει.
    Ετσι καταφερα να τα αντικαταστησω με openvpn με επιτυχια, αλλα ενας φιλος που του δινω, θελει το l2tp + ipsec. Ενω αυτος συνδεεται απο mac os υπολογιστες και iphones, και απο win 7 οπως μου ειπε, εγω δεν μπορω ουτε απο android K.K, αλλα ουτε και απο win xp (at work).

    Μιας και στο 109 λοιπον εχω τετοιον vpn server θα ηθελα να δουλευει και για εμενα.
    Θεωρω οτι κατι κανω λαθος στις ρυθμισεις σχετικα με τις κρυπτογραφησεις.
    Παρολαυτα οταν κανω κινηση απλα δεν συνδεεται, αλλα στο RB δεν δειχνει απολυτως τιποτα στα logs λες και η κινηση αυτη δεν φτανει ποτε!

    Τις επομενες μερες απο εβδομαδας, για να το κανω ποιο ασφαλες θα κανω κατι αλλαγες, σε username, pass, subnet που δινει και καποια fw rules.
    Θα δω μετα με τον φιλο αν ειναι οκ. Να δω και απο εμενα.
    Με ενδιαφερει κυριως η χρηση απο win xp (at work) και οχι απο android ή αλλο mikrotik μιας και εχω αντικαταστησει ηδη τα pptp vpns που ειχα, με openvpn.

    Δειτε και αυτο το πολυ ωραιο αρθρο συγκριτικο vpns : https://www.howtogeek.com/211329/whi...psec-vs.-sstp/

    και το αρχικο θεμα που ειχα κανει και εχει και τον οδηγο που ειχα ακολουθησει : https://www.adslgr.com/forum/threads...ver-with-Ipsec

  15. #15
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    17.120
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    καλημερα, δοκιμασα για την ιστορια σε mikrotik client l2tp και συνδεεται κανονικα, εντωμεταξυ δεν εχω βαλει και ipsec που σημαινει οτι ειναι σουρωτηρι, πρεπει να αλλαξω ρυθμισεις πολυ συντομα...

Σελ. 1 από 2 12 ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Τρόποι για internet κινητής σε Mikrotik Routerboard
    Από Nikiforos στο φόρουμ MikroTik ADSL modems, routers & routerBOARDs
    Μηνύματα: 661
    Τελευταίο Μήνυμα: 20-02-24, 18:29
  2. openVPN Mikrotik (client) + OpenWRT (server)
    Από cumulus στο φόρουμ MikroTik ADSL modems, routers & routerBOARDs
    Μηνύματα: 3
    Τελευταίο Μήνυμα: 16-01-16, 16:24
  3. Μηνύματα: 7
    Τελευταίο Μήνυμα: 10-10-15, 17:04
  4. Πρόβλημα σύνδεσης σε link τριών χιλιομέτρων
    Από titan1 στο φόρουμ Wireless Networking
    Μηνύματα: 2
    Τελευταίο Μήνυμα: 15-09-15, 14:10
  5. πρόβλημα ασύρματης σύνδεσης σε router
    Από johnyb98 στο φόρουμ Networking
    Μηνύματα: 4
    Τελευταίο Μήνυμα: 06-09-15, 13:19

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας