gfx wrote:不是這個問題,下面...(恕刪) GFX大你標示藍色那一個試點選下圖這一個自己跑出來的,紅色那一個是因該預設就有的吧?l2tp 可以了!剩下ipsec本身手機不能連,我想跟這一頁有關吧?
jeremy9678 wrote:你標示藍色那一個試點選下圖這一個自己跑出來的,紅色那一個是因該預設就有的吧? 在6.x前想使用l2tp/ipsec ,ipsec是需在/ip ipsec peer獨立設置;6.x後則整合ipsec到l2tp server設定裡,無需再到/ip ipsec peer設置ipsec.不過mikrotik wiki還是保留著過去ipsec設置教學.ps:若您有使用其它的vpn功能變更到/ip ipsec proposal時,l2tp server在/ip ipsec peer新增的dynamic rule會消失,這時會讓l2tp/ipsec無法建立ipsec隧道,進而影響l2tp連線...此時您需將l2tp server的ipsec關閉,然後再重新勾選啟用./ip ipsec peer的dynamic rule就會再重新生成,這樣l2tp/ipsec連線就不會有問題.當然您也可以直接copy這個dynamic rule ,讓它轉成為static rule.成為static rule後就和過去5.x設置l2tp/ipsec做法相同,也不有突然消失ipsec rule的問題.但記得l2tp server的ipsec要去關閉,免得兩個作用相同的ipsec rule發生衝突影響連線.
gfx wrote:在6.x前想使用l2tp...(恕刪) gfx大那麼現在l2tp server可以連,但ipsec server無法連線是有少東西嗎??我早上試著先關掉l2tp server也是不能連ipsec server還是這兩個是綁一起的,是同樣的東西呢??
jeremy9678 wrote:gfx大那麼現在l2tp server可以連,但ipsec server無法連線是有少東西嗎?? 您的/ip ipsec peer目前只剩l2tp/server的dynamic rule在,其它的功能都關閉了.所以ipsec server當然無法用
Galrie wrote:請問這前面三列的功...(恕刪) 過去l2tp/ipsec clients連線時建立的ipsec隧道,記錄的ip即過去clients的ip地址.不用理會它,重開機時會消失~真的覺得礙眼,切到/ip ipsec remote-peer先點選下面正在使用的ipsec隧道,也就是至少要有一個l2tp/ipsec連線用戶正連線著.再按上面"Kill connections"刪除所有的連線...這時不只正在連線l2tp/ipsec的用戶會被踢,順帶/ip ipsec policy過去的記錄也會清空就這樣~