Σελ. 8 από 9 ΠρώτηΠρώτη ... 36789 ΤελευταίαΤελευταία
Εμφάνιση 106-120 από 133
  1. #106
    Εγγραφή
    28-04-2005
    Μηνύματα
    2.637
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    22000/2500
    ISP
    ΟΤΕ Conn-x
    Router
    RB4011iGS+5HacQ2HnD
    Παράθεση Αρχικό μήνυμα από deniSun Εμφάνιση μηνυμάτων
    Στο ΜΤ έχω εναλλακτικά με τον ovpn και L2TP/IPsec server.
    Το ovpn παίζει παντού και πάντα.
    Με το L2TP/IPsec έχω πολύ συχνά προβλήματα.
    Μετά από κάποιο διάστημα δεν με αφήνει να μπω.
    Δεν μπλοκάρει την ΙΡ το fw γιατί μπαίνω κανονικά με openvpn και η ΙΡ φυσικά δεν μπαίνει σε block.

    Στα logs βλέπω κανονικά:
    ISAKMP-SA established
    respond new phase 1 (Identity Protection)
    και μετά (το πρόβλημα):
    the packet is retransmitted by <ΙΡ_της_συσκευής_που_πάει_να_συνδεθεί>

    Δεν είναι θέμα συσκευής γιατί αν μπω με άλλη ΙΡ από την ίδια συσκευή, μπαίνει κανονικά.
    Επίσης παρατήρησα ότι κρατάει στο ipsec > active peers
    εγγραφές με την ΙΡ που πάω να συνδεθώ.
    Και τις έχει με:
    state: established
    side: responder
    uptime: μετράει ο χρόνος

    Αν κάνω kill τις παραπάνω συνδέσεις από τον συγκεκριμένο πίνακα,
    τότε μπαίνει ξανά κανονικά.

    ΥΓ
    Φυσικά και όταν πάω να συνδεθώ και δεν μπορώ με την παραπάνω κατάσταση,
    δεν φτάνει καν στο σημείο να μου ζητήσει usr/psw.
    Καλημέρα
    Δεν το χρησιμοποιώ συχνά αλλά το έχω enable
    Δοκίμασα σήμερα μετά το ποστ σου από το κινητό και δεν παρατήρησα πρόβλημα.
    Αν αποσυνδεθώ από το κινητό κάνει περίπου 1.5 λεπτό να καθαρίσει το coonection από το mikrotik.
    Εκεί παρατήρησα καθυστέρηση.
    Θα το δουλέψω αυτές τις μέρες και θα σου πω.
    CPU: Intel Core I7 920@2,66Ghz,GPU: nVidia Asus ENGTS 250/DI/CUBA 512MD3 ,RAM:3x1GΒ Corsair TR3G1333 PC3@1333Mhz, PSU: Thermaltake 650W,Μοtherboard: Asus P6TD DELUXE, CASE: CoolerMaster ENTURION

  2. #107
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.338
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Το πρόβλημα το εντόπισα όταν δεν κάνω disconnect.
    πχ restart
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  3. #108
    Εγγραφή
    08-11-2004
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    59
    Μηνύματα
    2.559
    Downloads
    13
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1G/1G
    ISP
    Inalan
    Router
    Mikrotik 5009
    Γνωρίζει κάποιος αν μπορουμε να σηκώσουμε τον L2tp server σε άλλη πορτα?

    Σε μια εγκατάσταση είναι απαραίτητο να παω σε άλλες πορτες απ τις κλασικες 1701,500,4500.

    Οσο κι αν εψαξα δεν βρηκα πως το κανεις.

    Ευχαριστω

  4. #109
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.338
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Παράθεση Αρχικό μήνυμα από BillyVan Εμφάνιση μηνυμάτων
    Γνωρίζει κάποιος αν μπορουμε να σηκώσουμε τον L2tp server σε άλλη πορτα?

    Σε μια εγκατάσταση είναι απαραίτητο να παω σε άλλες πορτες απ τις κλασικες 1701,500,4500.

    Οσο κι αν εψαξα δεν βρηκα πως το κανεις.

    Ευχαριστω
    Όχι δεν γίνεται.
    Απ όσο ξέρω παίζει μόνο στις συγκεκριμένες πόρτες.
    Αν το θέλεις για λόγους προστασίας τότε ρύθμισε το fw.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  5. #110
    Εγγραφή
    08-11-2004
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    59
    Μηνύματα
    2.559
    Downloads
    13
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1G/1G
    ISP
    Inalan
    Router
    Mikrotik 5009
    Σε ευχαριστω, κριμα...

    Θα κοιταξω να βαλω αλλη συσκευη που να μπορει να σηκωσει σερβερ σε αλλες πορτες.

  6. #111
    Εγγραφή
    06-11-2014
    Περιοχή
    ΠΕΡΙΣΤΕΡΙ
    Ηλικία
    32
    Μηνύματα
    768
    Downloads
    2
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    21999/219999
    ISP
    ΟΤΕ Conn-x
    Router
    Speedport Plus & Mikrotik
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από BillyVan Εμφάνιση μηνυμάτων
    Σε ευχαριστω, κριμα...

    Θα κοιταξω να βαλω αλλη συσκευη που να μπορει να σηκωσει σερβερ σε αλλες πορτες.
    pfsense

  7. #112
    Εγγραφή
    31-05-2007
    Ηλικία
    43
    Μηνύματα
    165
    Downloads
    6
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    102400/10240
    ISP
    inalan
    Router
    huawei HG8546M
    καλησπέρα στην ομάδα.
    καινούριος στον κόσμο του mikrotik και προσπαθώ να το σετάρω ώστε να αναλάβει το routing πίσω από το ont/router της inalan που έχω σπίτι.
    το κομμάτι του router το έχω σετάρει, και προσπαθώ να φτιάξω το vpn ώστε να αποφύγω το ddns και το port forward.
    έχω ακολουθήσει διάφορους οδηγούς για τη δημιουργία του l2tp/ipsec server, χωρίς να το καταφέρω να δουλέψει...

    η διεύθυνση cloud που δίνει το mikrotik δουλεύει σωστά, αφού κάνοντάς την ping από εξωτερικό δίκτυο, απαντάει με την τρέχουσα ip που έχω στο δίκτυο της inalan.
    επίσης ο l2tp server φαίνεται να δουλεύει, αφού μπορώ να συνδεθώ από τον vpn client των windows, χτυπώντας κατευθείαν την wan ip του mikrotik (σε εσωτερικό δίκτυο, διαφορετικό subnet)
    όμως δεν μπορώ να συνδεθώ από εξωτερικό δίκτυο, ούτε με διεύθυνση την cloud που δίνει το mikrotik, ούτε με την ip που μου δίνει η inalan.

    έχω κάνει port forward τις πόρτες 500,1701 και 4500 προς το mikrotik, έχω δοκιμάσει και με dmz προς την wan ip του mikrotik
    έχω ανοίξει τις πόρτες στο firewall του mikrotik, στο εσωτερικό δίκτυο του mikrotik έχω arp-proxy, στο arp

    καμιά ιδέα τι μπορεί να φταίει;

    σημ: έχω δοκιμάσει και σε vdsl cosmote (το mikrotik πίσω από το router/modem της cosmote), χωρίς αποτέλεσμα...

  8. #113
    Εγγραφή
    09-03-2004
    Περιοχή
    Ag. Paraskevi / Athens
    Μηνύματα
    534
    Downloads
    0
    Uploads
    0
    Τύπος
    WiFi
    Ταχύτητα
    100/100
    ISP
    Custom
    Router
    PfSense - Mikrotik
    Παράθεση Αρχικό μήνυμα από totomis Εμφάνιση μηνυμάτων
    καλησπέρα στην ομάδα.
    καινούριος στον κόσμο του mikrotik και προσπαθώ να το σετάρω ώστε να αναλάβει το routing πίσω από το ont/router της inalan που έχω σπίτι.
    το κομμάτι του router το έχω σετάρει, και προσπαθώ να φτιάξω το vpn ώστε να αποφύγω το ddns και το port forward.
    έχω ακολουθήσει διάφορους οδηγούς για τη δημιουργία του l2tp/ipsec server, χωρίς να το καταφέρω να δουλέψει...

    η διεύθυνση cloud που δίνει το mikrotik δουλεύει σωστά, αφού κάνοντάς την ping από εξωτερικό δίκτυο, απαντάει με την τρέχουσα ip που έχω στο δίκτυο της inalan.
    επίσης ο l2tp server φαίνεται να δουλεύει, αφού μπορώ να συνδεθώ από τον vpn client των windows, χτυπώντας κατευθείαν την wan ip του mikrotik (σε εσωτερικό δίκτυο, διαφορετικό subnet)
    όμως δεν μπορώ να συνδεθώ από εξωτερικό δίκτυο, ούτε με διεύθυνση την cloud που δίνει το mikrotik, ούτε με την ip που μου δίνει η inalan.

    έχω κάνει port forward τις πόρτες 500,1701 και 4500 προς το mikrotik, έχω δοκιμάσει και με dmz προς την wan ip του mikrotik
    έχω ανοίξει τις πόρτες στο firewall του mikrotik, στο εσωτερικό δίκτυο του mikrotik έχω arp-proxy, στο arp

    καμιά ιδέα τι μπορεί να φταίει;

    σημ: έχω δοκιμάσει και σε vdsl cosmote (το mikrotik πίσω από το router/modem της cosmote), χωρίς αποτέλεσμα...
    udp/500 + udp/1701 + ipsec-esp (50).

    Με DMZ ειναι οτι καλυτερο (αν δεν μπορεις bridge).

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από BillyVan Εμφάνιση μηνυμάτων
    Γνωρίζει κάποιος αν μπορουμε να σηκώσουμε τον L2tp server σε άλλη πορτα?

    Σε μια εγκατάσταση είναι απαραίτητο να παω σε άλλες πορτες απ τις κλασικες 1701,500,4500.

    Οσο κι αν εψαξα δεν βρηκα πως το κανεις.

    Ευχαριστω
    Με dst nat ? MT πριν το MT (double netmap) ?

  9. #114
    Εγγραφή
    31-05-2007
    Ηλικία
    43
    Μηνύματα
    165
    Downloads
    6
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    102400/10240
    ISP
    inalan
    Router
    huawei HG8546M
    αυτές τις πόρτες τις έχω ανοίξει στο firewall του mikrotik, αλλά και τις προωθώ προς τη wan του mikrotik, αλλά δεν...

  10. #115
    Εγγραφή
    09-03-2004
    Περιοχή
    Ag. Paraskevi / Athens
    Μηνύματα
    534
    Downloads
    0
    Uploads
    0
    Τύπος
    WiFi
    Ταχύτητα
    100/100
    ISP
    Custom
    Router
    PfSense - Mikrotik
    Τι εννοεις προωθεις; Απλως accept στην input chain θελει.

  11. #116
    Εγγραφή
    31-05-2007
    Ηλικία
    43
    Μηνύματα
    165
    Downloads
    6
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    102400/10240
    ISP
    inalan
    Router
    huawei HG8546M
    Παράθεση Αρχικό μήνυμα από dalex Εμφάνιση μηνυμάτων
    Τι εννοεις προωθεις; Απλως accept στην input chain θελει.
    τις προωθώ από το router της inalan προς το mikrotik (αφού δεν έχω τη δυνατότητα για bridge mode)

  12. #117
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    DMZ μπορεις να κανεις στο ONT?
    Άλλα Ντάλλα....

  13. #118
    Εγγραφή
    31-05-2007
    Ηλικία
    43
    Μηνύματα
    165
    Downloads
    6
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    102400/10240
    ISP
    inalan
    Router
    huawei HG8546M
    μπορώ, απλώς προς το παρόν (μέχρι να το σετάρω), δε θέλω να αφήσω το σπίτι χωρίς δίκτυο όσο κάνω πειράματα, γιατί δουλεύουν με τηλεεργασία (έχω ένα xiaomi 4a σαν router, πίσω από το ont και δίνω σε αυτό dmz).
    πάντως το έβαλα για λίγο με dmz και πάλι δε δούλευε...

    edit: επίσης βλέπω πως γίνονται κλίσεις από την εξωτερική ip προς το mikrotik...
    δηλαδή στο mikrotik φτάνει το αίτημα του vpn client αλλά δεν επιστρέφει στον client η απάντηση;

    Πατήστε στην εικόνα για να τη δείτε σε μεγέθυνση. 

Όνομα:  Στιγμιότυπο οθόνης 2022-04-19 202029.jpg 
Εμφανίσεις:  5 
Μέγεθος:  150,6 KB 
ID: 237162
    Τελευταία επεξεργασία από το μέλος totomis : 19-04-22 στις 20:23.

  14. #119
    Εγγραφή
    28-03-2006
    Περιοχή
    KV G434
    Ηλικία
    49
    Μηνύματα
    42.338
    Downloads
    23
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    310/31
    ISP
    Cosmote
    DSLAM
    ΟΤΕ - ΕΡΜΟΥ
    Router
    RB4011iGS+5 ONT: G-010G-R
    Για να έχεις πρόσβαση με vpn σε ΜΤ πίσω από άλλο ρούτερ χρειάζεται:
    1. στατική ΙΡ στο ΜΤ από το sub του ρούτερ στην ether1 (αυτή που συνδέεται στο ρούτερ)
    2. να ανοίξεις πόρτες για το vpn στο ρούτερ
    3. bridge όλες τις πόρτες του ΜΤ
    4. ΝΑΤ την ether1:
    Κώδικας:
    /ip firewall nat
    add action=masquerade chain=srcnat out-interface=bridge1
    5. Στις δηλώσεις του dhcp του vpn πρέπει να του δώσεις ΙΡ από το sub του ρούτερ.

    Υπάρχουν πολλές υλοποιήσεις.
    πχ να παίζει στο ΜΤ και δεύτερος dhcp εκτός του ρούτερ.
    Τότε όμως θα μπλέξεις περισσότερο με το ΝΑΤ και τις δρομολογήσεις.
    | "Anyone can build a fast CPU.
    | The trick is to build a fast system."
    |____________Seymour Cray...

  15. #120
    Εγγραφή
    03-09-2011
    Μηνύματα
    3.279
    Downloads
    8
    Uploads
    0
    Ταχύτητα
    Όσο πιάνει
    ISP
    Cosmote-LTE
    Router
    Mikrotik Chateau LTE18
    Εγω δε μπορω να καταλαβω τι σχεση εχει το PF και το συνδεεις με το vpn. Αυτο ειτε με διπλο PF ειτε με DMZ αντιμετωπιζεται.
    Άλλα Ντάλλα....

Σελ. 8 από 9 ΠρώτηΠρώτη ... 36789 ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Mikrotik VPN Client Help
    Από PROGRAMMERPC στο φόρουμ MikroTik ADSL modems, routers & routerBOARDs
    Μηνύματα: 21
    Τελευταίο Μήνυμα: 12-03-18, 01:53
  2. Αδυναμία απομακρυσμένης σύνδεσης σε MikroTik L2TP/IPSec server
    Από Cuore Sportivo στο φόρουμ MikroTik ADSL modems, routers & routerBOARDs
    Μηνύματα: 20
    Τελευταίο Μήνυμα: 09-11-17, 17:37
  3. Setup VPN server & client AWMN only help
    Από PROGRAMMERPC στο φόρουμ MikroTik ADSL modems, routers & routerBOARDs
    Μηνύματα: 3
    Τελευταίο Μήνυμα: 14-06-16, 18:44
  4. openVPN Mikrotik (client) + OpenWRT (server)
    Από cumulus στο φόρουμ MikroTik ADSL modems, routers & routerBOARDs
    Μηνύματα: 3
    Τελευταίο Μήνυμα: 16-01-16, 16:24
  5. Mikrotik VPN Server
    Από puntomania στο φόρουμ MikroTik ADSL modems, routers & routerBOARDs
    Μηνύματα: 41
    Τελευταίο Μήνυμα: 28-12-15, 11:29

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας