
Anton
05.10.2017
12:49:30

Zek
05.10.2017
12:51:28
чем коннектишься?
дебаг лучше включи и покажи

Dmitry
05.10.2017
12:52:51
/ip ipsec policy group
set
/ip ipsec proposal
set [ find default=yes ] enc-algorithms=aes-128-cbc,aes-128-ctr,3des lifetime=1d
/interface l2tp-server server
set authentication=mschap2 default-profile=___rm_profile enabled=yes ipsec-secret=rly? max-mru=1460 max-mtu=1460 use-ipsec=yes

Google

Nikita
05.10.2017
12:53:01
если коннектишься яблоком, то есть некоторые ограничения PFS

Dmitry
05.10.2017
12:53:03

Nikita
05.10.2017
12:53:52
попробуй PFS=none в proposal

Anton
05.10.2017
12:54:03

Nikita
05.10.2017
12:55:33

Anton
05.10.2017
12:55:49
банальной 7 виндой

Dmitry
05.10.2017
12:56:08
вот опять отвалилось

Nikita
05.10.2017
12:56:13
виндой не проверял, но после PFS=none ушли отвалы на iOS + macOS

Dmitry
05.10.2017
12:56:16
при этом соединение висит

Anton
05.10.2017
12:57:12
Тааак...

Nikita
05.10.2017
12:57:29
какое из соединений висит? ipsec? l2tp?

Anton
05.10.2017
12:57:43

Google

Dmitry
05.10.2017
12:58:51
не знаю почему.
сейчас 8h поставлю. но отваливается-то через десятки минут

Zek
05.10.2017
13:02:24
при use-ipsec=yes создаются динамические политики, их в конфигурации не будет видно, и хз че оно там создает
включи дебаг ipsec и l2tp и покажи момент разрыва

Anton
05.10.2017
13:03:24

Zek
05.10.2017
13:03:43
это просто темплейт, самой политики нет
темплейт по-умолчанию создается
defconfig'ом

Anton
05.10.2017
13:04:37
Ты утверждаешь, что его не видно в конфиге. Это пиздёж - видно.

Zek
05.10.2017
13:05:59
ты как всегда упорот, да? )

Anton
05.10.2017
13:06:26
при use-ipsec=yes создаются динамические политики, их в конфигурации не будет видно, и хз че оно там создает
Пиздёж. Создаются, но их прекрасно видно.
Dmitry, ну что - уже оборвалось?

Dmitry
05.10.2017
13:26:05

Nikita
05.10.2017
13:27:18
ахаха)

Dmitry
05.10.2017
13:27:20
но врятли это как-то связано

Скептический анализ неверных действий наркоманов
05.10.2017
13:27:59
РАСШИФРОВАЛИ

Dmitry
05.10.2017
13:28:16
в общем, пока соединение висит.
но другой конец впн'а пока умер в виду оплавления шнура и выхода из строя БП (это малинка)

Google

Anton
05.10.2017
13:28:17

Dmitry
05.10.2017
13:28:31
для теста

Nikita
05.10.2017
13:29:20
PFS отвечает за регенерацию сеансовых ключей через промежутки времени
видимо, не все девайсы это поддерживают

Dmitry
05.10.2017
13:31:19
получается, при смене ключей что-то идет не так?

Anton
05.10.2017
13:31:29

Admin
ERROR: S client not available

Nikita
05.10.2017
13:32:31
констатировал лишь то, что iOS и macOS перестали отваливаться после отключения PFS

Anton
05.10.2017
13:33:19
мастдай не проверял
Dmitry проверил - у него коннектится.
А тебе лишь бы ляпнуть, и это уже не первый раз.

Nikita
05.10.2017
13:33:34
читай выше. тчк.

Anton
05.10.2017
13:33:48

Nikita
05.10.2017
13:39:24
вот кусок лога на отвале

Dmitry
05.10.2017
13:42:17
посатвил modp1024.
наблюдаю.
только странная фигня порой бывает
подключаюсь и то телеграм не коннектит, то винамп. но, наверное, что-то с роутами напутал
и после этого всё повисает.
текущие коннекты висят
новые не коннектятся

Google

Zek
05.10.2017
15:24:47
Эхо там не показывается
В мемори пиши и фильтр сделай на ипсек и л2тп
Или ппп

Старый
05.10.2017
17:21:50
советовавшие mikrotik hap ac, в винбоксе по маку не виден, по ip пусто, как его искать то?

Alseg
05.10.2017
17:22:30

Старый
05.10.2017
17:22:41
во 2 порт

Alseg
05.10.2017
17:22:51
л3-л2-л1

Старый
05.10.2017
17:22:56
тк первый под ван