Авторизация

Topic-icon После работ провайдера нет соединения

  • stopud
  • stopud аватар Автор темы
  • Не в сети
  • Продвинутый повелитель пингов
  • Продвинутый повелитель пингов
Больше
29 окт 2020 13:41 #6095 от stopud
stopud создал эту тему: После работ провайдера нет соединения
Доброго времени.

Роутер: mikrotik
User: user6623

Провайдер перенастроил сеть, и теперь в одной из локаций тоже серый ip. Линк до vpnki устанавливается (скрин1) и через некоторое время падает. В логах этот процесс идет без остановки (скрин2). Ip адреса на интерфейсе не появляется. Настройки не менялись.

Подскажите, куда копать
Вложения:

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
29 окт 2020 17:42 - 29 окт 2020 17:42 #6096 от admin
admin ответил в теме После работ провайдера нет соединения
Вероятнее всего есть проблема с протоколом GRE, который необходим для работы PPTP.
Сообщите мне внешний IP адрес, с которым Микротик (это вроде он) сейчас вылезает в Интернет и я попробую снять дамп его попыток подключения.
Попробуйте обратиться из сети за микротиком на whatismyip.com

если все заработало - нажмите на баннеры!
Последнее редактирование: 29 окт 2020 17:42 от admin.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • stopud
  • stopud аватар Автор темы
  • Не в сети
  • Продвинутый повелитель пингов
  • Продвинутый повелитель пингов
Больше
29 окт 2020 18:50 #6097 от stopud
stopud ответил в теме После работ провайдера нет соединения
Сайт whatismyip.com показывает адрес: 85.249.198.114

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
29 окт 2020 19:56 - 29 окт 2020 19:57 #6098 от admin
admin ответил в теме После работ провайдера нет соединения
Да, так оно и есть. Клиент и сервер пытаются договориться, но увы...

19:52:27.066313 IP VPNKI > 85.249.198.114: GREv1, call 0, seq 5, length 41: LCP, Conf-Request (0x01), id 1, length 27
19:52:30.068851 IP VPNKI > 85.249.198.114: GREv1, call 0, seq 6, length 41: LCP, Conf-Request (0x01), id 1, length 27
19:52:33.071873 IP VPNKI > 85.249.198.114: GREv1, call 0, seq 7, length 41: LCP, Conf-Request (0x01), id 1, length 27
19:52:36.074916 IP VPNKI > 85.249.198.114: GREv1, call 0, seq 8, length 41: LCP, Conf-Request (0x01), id 1, length 27
19:52:39.077845 IP VPNKI > 85.249.198.114: GREv1, call 0, seq 9, length 41: LCP, Conf-Request (0x01), id 1, length 27
19:52:42.080835 IP VPNKI > 85.249.198.114: GREv1, call 0, seq 10, length 41: LCP, Conf-Request (0x01), id 1, length 27
19:52:44.990588 IP 85.249.198.114.12688 > VPNKI.1723: Flags [P.], seq 4281263141:4281263157, ack 1748674640, win 490, options [nop,nop,TS val 890821046 ecr 3343386887], length 16: pptp CTRL_MSGTYPE=ECHORQ ID(1)
19:52:44.990973 IP VPNKI.1723 > 85.249.198.114.12688: Flags [P.], seq 1:21, ack 16, win 61, options [nop,nop,TS val 3343416870 ecr 890821046], length 20: pptp CTRL_MSGTYPE=ECHORP ID(1) RESULT_CODE(1) ERR_CODE(0)
19:52:44.996914 IP 85.249.198.114.12688 > VPNKI.1723: Flags [.], ack 21, win 490, options [nop,nop,TS val 890821047 ecr 3343416870], length 0
19:52:45.115475 IP VPNKI.1723 > 85.249.198.114.12688: Flags [F.], seq 21, ack 16, win 61, options [nop,nop,TS val 3343416995 ecr 890821047], length 0
19:52:45.121576 IP 85.249.198.114.12688 > VPNKI.1723: Flags [F.], seq 16, ack 22, win 490, options [nop,nop,TS val 890821059 ecr 3343416995], length 0
19:52:45.121750 IP VPNKI.1723 > 85.249.198.114.12688: Flags [.], ack 17, win 61, options [nop,nop,TS val 3343417001 ecr 890821059], length 0


Выходов два: первый - поговорить с провайдером и рассказать о сложностях с PPTP, а именно с GRE.
Второй путь - менять протокол подключения на L2TP, L2TP/Ipsec или OpenVPN. Микротик, скорее всего, все это умеет

если все заработало - нажмите на баннеры!
Последнее редактирование: 29 окт 2020 19:57 от admin.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • stopud
  • stopud аватар Автор темы
  • Не в сети
  • Продвинутый повелитель пингов
  • Продвинутый повелитель пингов
Больше
30 окт 2020 10:49 - 30 окт 2020 10:55 #6101 от stopud
stopud ответил в теме После работ провайдера нет соединения
L2TP без шифрования точно также не подключается (скрин1). С включением IPsec похоже устанавливается, но L2TP точно также не поднимается (скрин2).
Вложения:
Последнее редактирование: 30 окт 2020 10:55 от stopud. Причина: Прикрепление скрина

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
30 окт 2020 11:10 #6102 от admin
admin ответил в теме После работ провайдера нет соединения
давайте попробуем пока без IPsec
оставьте только CHAP

если все заработало - нажмите на баннеры!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • stopud
  • stopud аватар Автор темы
  • Не в сети
  • Продвинутый повелитель пингов
  • Продвинутый повелитель пингов
Больше
30 окт 2020 12:34 #6103 от stopud
stopud ответил в теме После работ провайдера нет соединения
Убрал птицу с IPsec, с логе просто неудачи L2TP
Вложения:

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
30 окт 2020 15:49 #6104 от admin
admin ответил в теме После работ провайдера нет соединения
В L2TP нужно оставить только CHAP (в методе аутентификации)

если все заработало - нажмите на баннеры!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • stopud
  • stopud аватар Автор темы
  • Не в сети
  • Продвинутый повелитель пингов
  • Продвинутый повелитель пингов
Больше
31 окт 2020 10:41 #6105 от stopud
stopud ответил в теме После работ провайдера нет соединения
Оставил только chap - не помогло
Вложения:

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
31 окт 2020 12:28 #6106 от admin
admin ответил в теме После работ провайдера нет соединения
Кое-что поменял тут и сейчас подключение есть. Проверьте

если все заработало - нажмите на баннеры!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • stopud
  • stopud аватар Автор темы
  • Не в сети
  • Продвинутый повелитель пингов
  • Продвинутый повелитель пингов
Больше
31 окт 2020 18:09 #6107 от stopud
stopud ответил в теме После работ провайдера нет соединения
Подтверждаю, трафик пошел. Пробую включить IPsec

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • stopud
  • stopud аватар Автор темы
  • Не в сети
  • Продвинутый повелитель пингов
  • Продвинутый повелитель пингов
Больше
31 окт 2020 19:20 #6108 от stopud
stopud ответил в теме После работ провайдера нет соединения
При включенном IPsec нет соединения

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
31 окт 2020 21:18 #6109 от admin
admin ответил в теме После работ провайдера нет соединения
Если вы уверены, что общий ключ - vpnki, аутентификация chap, то вероятно с ipsec дело будет непростым

vpnki.ru/settings/router/settings-mikrotik-pptp

в этой инструкции внизу кто-то из пользователей добавлял ipsec не в веб-интерфейсе микротика, а в консольном режиме в режиме конфигурации l2tp интерфейса.
Увы, я не знаю зачем и почему. У меня нет микротика, чтобы это проверить.
Есть ли у вашего Микротика поддержка OpenVPN? возможно это будет проще, чем разбираться с ipsec
Ну и как вариант - оставить L2TP.

если все заработало - нажмите на баннеры!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • stopud
  • stopud аватар Автор темы
  • Не в сети
  • Продвинутый повелитель пингов
  • Продвинутый повелитель пингов
Больше
01 нояб 2020 21:54 #6111 от stopud
stopud ответил в теме После работ провайдера нет соединения
Да, уверен.
Команда от пользователя добавляет сетевой интерфейс точно также, как из интерфейса (И не отключая лишние методы аутентификации), поэтому она совсем бесполезна

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • stopud
  • stopud аватар Автор темы
  • Не в сети
  • Продвинутый повелитель пингов
  • Продвинутый повелитель пингов
Больше
01 нояб 2020 22:11 #6112 от stopud
stopud ответил в теме После работ провайдера нет соединения
Настроил OpenVPN клиент примерно по инструкции для Padavan, то же самое - не коннектится
Вложения:

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.