• 860

[研究所] MikroTik RouterOS 學習 (持續更新)

gfx wrote:
不是這個問題,下面...(恕刪)


GFX大
你標示藍色那一個試點選下圖這一個自己跑出來的,紅色那一個是因該預設就有的吧?



l2tp 可以了!剩下ipsec本身手機不能連,我想跟這一頁有關吧?


Gua91 wrote:
請問有人遇過這樣的...(恕刪)


網路線接頭重新製作過,因該水晶頭氧化了!
jeremy9678 wrote:
你標示藍色那一個試點選下圖這一個自己跑出來的,紅色那一個是因該預設就有的吧?

在6.x前想使用l2tp/ipsec ,ipsec是需在/ip ipsec peer獨立設置;
6.x後則整合ipsec到l2tp server設定裡,無需再到/ip ipsec peer設置ipsec.
不過mikrotik wiki還是保留著過去ipsec設置教學.

ps:
若您有使用其它的vpn功能變更到/ip ipsec proposal時,

l2tp server在/ip ipsec peer新增的dynamic rule會消失,

這時會讓l2tp/ipsec無法建立ipsec隧道,進而影響l2tp連線...

此時您需將l2tp server的ipsec關閉,然後再重新勾選啟用.
/ip ipsec peer的dynamic rule就會再重新生成,這樣l2tp/ipsec連線就不會有問題.

當然您也可以直接copy這個dynamic rule ,讓它轉成為static rule.

成為static rule後就和過去5.x設置l2tp/ipsec做法相同,也不有突然消失ipsec rule的問題.
但記得l2tp server的ipsec要去關閉,免得兩個作用相同的ipsec rule發生衝突影響連線.
gfx wrote:
在6.x前想使用l2tp...(恕刪)


gfx大那麼現在l2tp server可以連,但ipsec server無法連線是有少東西嗎??
我早上試著先關掉l2tp server也是不能連ipsec server
還是這兩個是綁一起的,是同樣的東西呢??

jeremy9678 wrote:
gfx大那麼現在l2tp server可以連,但ipsec server無法連線是有少東西嗎??

您的/ip ipsec peer目前只剩l2tp/server的dynamic rule在,其它的功能都關閉了.
所以ipsec server當然無法用

請問這前面三列的功用?
不知怎麼跑出來的,然後也不給刪…


Galrie wrote:
請問這前面三列的功...(恕刪)
過去l2tp/ipsec clients連線時建立的ipsec隧道,
記錄的ip即過去clients的ip地址.

不用理會它,重開機時會消失~

真的覺得礙眼,切到/ip ipsec remote-peer

先點選下面正在使用的ipsec隧道,也就是至少要有一個l2tp/ipsec連線用戶正連線著.
再按上面"Kill connections"刪除所有的連線...

這時不只正在連線l2tp/ipsec的用戶會被踢,
順帶/ip ipsec policy過去的記錄也會清空

就這樣~


可以大概分享一下怎麼設定的嗎
中間很多細節不清楚你做了什麼不好分析

shaluvs wrote:
Hi 各位大大,IK...(恕刪)



gfx wrote:
過去l2tp/ipsec...(恕刪)



原來如此,感謝 gfx 大的解惑。
所以gfx大如果l2tp和ipsec兩個都要同時有的話需要再新增rule和police
前面規則嗎??
  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?