Авторизация

После работ провайдера нет соединения

Подробнее
4 года 1 мес. назад #1 от stopud
Доброго времени.

Роутер: mikrotik
User: user6623

Провайдер перенастроил сеть, и теперь в одной из локаций тоже серый ip. Линк до vpnki устанавливается (скрин1) и через некоторое время падает. В логах этот процесс идет без остановки (скрин2). Ip адреса на интерфейсе не появляется. Настройки не менялись.

Подскажите, куда копать
Вложения:

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
4 года 1 мес. назад - 4 года 1 мес. назад #2 от admin
Вероятнее всего есть проблема с протоколом GRE, который необходим для работы PPTP.
Сообщите мне внешний IP адрес, с которым Микротик (это вроде он) сейчас вылезает в Интернет и я попробую снять дамп его попыток подключения.
Попробуйте обратиться из сети за микротиком на whatismyip.com

если все заработало, то, пожалуйста, donate сюда - yoomoney.ru/to/410014618210530
Последнее редактирование: 4 года 1 мес. назад пользователем admin.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
4 года 1 мес. назад #3 от stopud
Сайт whatismyip.com показывает адрес: 85.249.198.114

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
4 года 1 мес. назад - 4 года 1 мес. назад #4 от admin
Да, так оно и есть. Клиент и сервер пытаются договориться, но увы...

19:52:27.066313 IP VPNKI > 85.249.198.114: GREv1, call 0, seq 5, length 41: LCP, Conf-Request (0x01), id 1, length 27
19:52:30.068851 IP VPNKI > 85.249.198.114: GREv1, call 0, seq 6, length 41: LCP, Conf-Request (0x01), id 1, length 27
19:52:33.071873 IP VPNKI > 85.249.198.114: GREv1, call 0, seq 7, length 41: LCP, Conf-Request (0x01), id 1, length 27
19:52:36.074916 IP VPNKI > 85.249.198.114: GREv1, call 0, seq 8, length 41: LCP, Conf-Request (0x01), id 1, length 27
19:52:39.077845 IP VPNKI > 85.249.198.114: GREv1, call 0, seq 9, length 41: LCP, Conf-Request (0x01), id 1, length 27
19:52:42.080835 IP VPNKI > 85.249.198.114: GREv1, call 0, seq 10, length 41: LCP, Conf-Request (0x01), id 1, length 27
19:52:44.990588 IP 85.249.198.114.12688 > VPNKI.1723: Flags [P.], seq 4281263141:4281263157, ack 1748674640, win 490, options [nop,nop,TS val 890821046 ecr 3343386887], length 16: pptp CTRL_MSGTYPE=ECHORQ ID(1)
19:52:44.990973 IP VPNKI.1723 > 85.249.198.114.12688: Flags [P.], seq 1:21, ack 16, win 61, options [nop,nop,TS val 3343416870 ecr 890821046], length 20: pptp CTRL_MSGTYPE=ECHORP ID(1) RESULT_CODE(1) ERR_CODE(0)
19:52:44.996914 IP 85.249.198.114.12688 > VPNKI.1723: Flags [.], ack 21, win 490, options [nop,nop,TS val 890821047 ecr 3343416870], length 0
19:52:45.115475 IP VPNKI.1723 > 85.249.198.114.12688: Flags [F.], seq 21, ack 16, win 61, options [nop,nop,TS val 3343416995 ecr 890821047], length 0
19:52:45.121576 IP 85.249.198.114.12688 > VPNKI.1723: Flags [F.], seq 16, ack 22, win 490, options [nop,nop,TS val 890821059 ecr 3343416995], length 0
19:52:45.121750 IP VPNKI.1723 > 85.249.198.114.12688: Flags [.], ack 17, win 61, options [nop,nop,TS val 3343417001 ecr 890821059], length 0


Выходов два: первый - поговорить с провайдером и рассказать о сложностях с PPTP, а именно с GRE.
Второй путь - менять протокол подключения на L2TP, L2TP/Ipsec или OpenVPN. Микротик, скорее всего, все это умеет

если все заработало, то, пожалуйста, donate сюда - yoomoney.ru/to/410014618210530
Последнее редактирование: 4 года 1 мес. назад пользователем admin.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
4 года 1 мес. назад - 4 года 1 мес. назад #5 от stopud
L2TP без шифрования точно также не подключается (скрин1). С включением IPsec похоже устанавливается, но L2TP точно также не поднимается (скрин2).
Вложения:
Последнее редактирование: 4 года 1 мес. назад пользователем stopud. Причина: Прикрепление скрина

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Подробнее
4 года 1 мес. назад #6 от admin
давайте попробуем пока без IPsec
оставьте только CHAP

если все заработало, то, пожалуйста, donate сюда - yoomoney.ru/to/410014618210530

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Время создания страницы: 0.110 секунд