<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	
	>
<channel>
	<title>
	Комментарии: L2TP/IPSEC между роутером MikroTik и Ubuntu Linux	</title>
	<atom:link href="https://rascal.su/blog/2013/02/16/l2tpipsec-%D0%BC%D0%B5%D0%B6%D0%B4%D1%83-%D1%80%D0%BE%D1%83%D1%82%D0%B5%D1%80%D0%BE%D0%BC-mikrotik-%D0%B8-ubuntu-linux/feed/" rel="self" type="application/rss+xml" />
	<link>https://rascal.su/blog/2013/02/16/l2tpipsec-%d0%bc%d0%b5%d0%b6%d0%b4%d1%83-%d1%80%d0%be%d1%83%d1%82%d0%b5%d1%80%d0%be%d0%bc-mikrotik-%d0%b8-ubuntu-linux/</link>
	<description>web log</description>
	<lastBuildDate>Sat, 23 Dec 2017 08:34:41 +0000</lastBuildDate>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.3</generator>
	<item>
		<title>
		Автор: Andrew		</title>
		<link>https://rascal.su/blog/2013/02/16/l2tpipsec-%d0%bc%d0%b5%d0%b6%d0%b4%d1%83-%d1%80%d0%be%d1%83%d1%82%d0%b5%d1%80%d0%be%d0%bc-mikrotik-%d0%b8-ubuntu-linux/#comment-1327</link>

		<dc:creator><![CDATA[Andrew]]></dc:creator>
		<pubDate>Fri, 03 Jan 2014 11:05:15 +0000</pubDate>
		<guid isPermaLink="false">http://rascal.su/?p=1310#comment-1327</guid>

					<description><![CDATA[Кроме этого, не получается с пробросом порта на камеру в подсети опенврт.  

На микротике открыл порт, смотрю торчем на л2тп интерфейс. запросы из вне идут. А назад нет. 

Дело в маршрутах на оперврт я так понимаю? когда я с локалки микротика захожу все пашет, так как прописан маршрут. 
а из когда из вне, трафик идёт через тунель, только в одну сторону, назад он не идёт.

я вижу 2 выхода. смаскарадить или маршрут по умолчанию поменять на тунель. только как это сделать?]]></description>
			<content:encoded><![CDATA[<p>Кроме этого, не получается с пробросом порта на камеру в подсети опенврт.  </p>
<p>На микротике открыл порт, смотрю торчем на л2тп интерфейс. запросы из вне идут. А назад нет. </p>
<p>Дело в маршрутах на оперврт я так понимаю? когда я с локалки микротика захожу все пашет, так как прописан маршрут.<br />
а из когда из вне, трафик идёт через тунель, только в одну сторону, назад он не идёт.</p>
<p>я вижу 2 выхода. смаскарадить или маршрут по умолчанию поменять на тунель. только как это сделать?</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Автор: Andrew		</title>
		<link>https://rascal.su/blog/2013/02/16/l2tpipsec-%d0%bc%d0%b5%d0%b6%d0%b4%d1%83-%d1%80%d0%be%d1%83%d1%82%d0%b5%d1%80%d0%be%d0%bc-mikrotik-%d0%b8-ubuntu-linux/#comment-1325</link>

		<dc:creator><![CDATA[Andrew]]></dc:creator>
		<pubDate>Thu, 02 Jan 2014 15:58:50 +0000</pubDate>
		<guid isPermaLink="false">http://rascal.su/?p=1310#comment-1325</guid>

					<description><![CDATA[Эту проблему поборол. на опенврт прописал в конфигах след.

1. /etc/config/network

config interface &#039;vpn&#039;
         option ifname &#039;ppp0&#039;
         option proto &#039;none&#039;

2. /etc/config/firewall

config zone
	option name &#039;lan&#039;
	option network &#039;lan vpn&#039;
	option input &#039;ACCEPT&#039;
	option output &#039;ACCEPT&#039;
	option forward &#039;ACCEPT&#039;

На камеру удаленно заходит, видео еле-еле пашет на битрейте 80кбит, хотя сигнал стабильный. И если я поставлю в камере битрейт побольше, сначала пинги растут, потом туннель рвется, и восстанавливается через определенное время. Неужели l2tp такая нестабильная технология? в логах микротика - 
logged out
terminating - administrator request
disconnected

Если туннель не грузить, он не падает.

Вопрос: Не знаешь, как сделать, чтобы при подключении туннеля на опенврт маршрут сам добавлялся...
пока, что приходится ручками route add -net 192.168.0/24 ppp0]]></description>
			<content:encoded><![CDATA[<p>Эту проблему поборол. на опенврт прописал в конфигах след.</p>
<p>1. /etc/config/network</p>
<p>config interface &#8216;vpn&#8217;<br />
         option ifname &#8216;ppp0&#8217;<br />
         option proto &#8216;none&#8217;</p>
<p>2. /etc/config/firewall</p>
<p>config zone<br />
	option name &#8216;lan&#8217;<br />
	option network &#8216;lan vpn&#8217;<br />
	option input &#8216;ACCEPT&#8217;<br />
	option output &#8216;ACCEPT&#8217;<br />
	option forward &#8216;ACCEPT&#8217;</p>
<p>На камеру удаленно заходит, видео еле-еле пашет на битрейте 80кбит, хотя сигнал стабильный. И если я поставлю в камере битрейт побольше, сначала пинги растут, потом туннель рвется, и восстанавливается через определенное время. Неужели l2tp такая нестабильная технология? в логах микротика &#8212;<br />
logged out<br />
terminating &#8212; administrator request<br />
disconnected</p>
<p>Если туннель не грузить, он не падает.</p>
<p>Вопрос: Не знаешь, как сделать, чтобы при подключении туннеля на опенврт маршрут сам добавлялся&#8230;<br />
пока, что приходится ручками route add -net 192.168.0/24 ppp0</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Автор: Andrew		</title>
		<link>https://rascal.su/blog/2013/02/16/l2tpipsec-%d0%bc%d0%b5%d0%b6%d0%b4%d1%83-%d1%80%d0%be%d1%83%d1%82%d0%b5%d1%80%d0%be%d0%bc-mikrotik-%d0%b8-ubuntu-linux/#comment-1324</link>

		<dc:creator><![CDATA[Andrew]]></dc:creator>
		<pubDate>Thu, 02 Jan 2014 07:38:28 +0000</pubDate>
		<guid isPermaLink="false">http://rascal.su/?p=1310#comment-1324</guid>

					<description><![CDATA[С наступившим!

Сделал по офф мануалу с микротик wiki site2site l2tp

прописал маршруты. сдвинулось, но не сильно,

с локалки микротика смог зайти в веб-интерфейс openwrt. а дальше на камеру зайти не смог( которая в локалке openwrt) не пингуется..

и вот ещё что заметил, если я пингую с локалки openwrt комп в локалке микротика, пинги не идут... а ели пинговать напрямую с самой opewrt то пинги проходят..

грешу на модем в режиме сетевой карты. где-то читал, что с ним и vpn могут быть проблемы.

попробую, отпишусь.]]></description>
			<content:encoded><![CDATA[<p>С наступившим!</p>
<p>Сделал по офф мануалу с микротик wiki site2site l2tp</p>
<p>прописал маршруты. сдвинулось, но не сильно,</p>
<p>с локалки микротика смог зайти в веб-интерфейс openwrt. а дальше на камеру зайти не смог( которая в локалке openwrt) не пингуется..</p>
<p>и вот ещё что заметил, если я пингую с локалки openwrt комп в локалке микротика, пинги не идут&#8230; а ели пинговать напрямую с самой opewrt то пинги проходят..</p>
<p>грешу на модем в режиме сетевой карты. где-то читал, что с ним и vpn могут быть проблемы.</p>
<p>попробую, отпишусь.</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Автор: Rascal		</title>
		<link>https://rascal.su/blog/2013/02/16/l2tpipsec-%d0%bc%d0%b5%d0%b6%d0%b4%d1%83-%d1%80%d0%be%d1%83%d1%82%d0%b5%d1%80%d0%be%d0%bc-mikrotik-%d0%b8-ubuntu-linux/#comment-1323</link>

		<dc:creator><![CDATA[Rascal]]></dc:creator>
		<pubDate>Tue, 31 Dec 2013 11:46:56 +0000</pubDate>
		<guid isPermaLink="false">http://rascal.su/?p=1310#comment-1323</guid>

					<description><![CDATA[Здравствуйте.

Есть два варианта:
1. Локальная сеть ходит на удаленный сервер через l2tp с NAT, который не корректно настроен
2. Локальная сеть ходит на удаленный сервер через l2tp, при этом на удаленном сервере не прописан маршрут в локальную сеть через l2tp

P.S. C наступающим новым годом!]]></description>
			<content:encoded><![CDATA[<p>Здравствуйте.</p>
<p>Есть два варианта:<br />
1. Локальная сеть ходит на удаленный сервер через l2tp с NAT, который не корректно настроен<br />
2. Локальная сеть ходит на удаленный сервер через l2tp, при этом на удаленном сервере не прописан маршрут в локальную сеть через l2tp</p>
<p>P.S. C наступающим новым годом!</p>
]]></content:encoded>
		
			</item>
		<item>
		<title>
		Автор: Andrew		</title>
		<link>https://rascal.su/blog/2013/02/16/l2tpipsec-%d0%bc%d0%b5%d0%b6%d0%b4%d1%83-%d1%80%d0%be%d1%83%d1%82%d0%b5%d1%80%d0%be%d0%bc-mikrotik-%d0%b8-ubuntu-linux/#comment-1322</link>

		<dc:creator><![CDATA[Andrew]]></dc:creator>
		<pubDate>Mon, 30 Dec 2013 09:36:59 +0000</pubDate>
		<guid isPermaLink="false">http://rascal.su/?p=1310#comment-1322</guid>

					<description><![CDATA[Привет, поднял xl2tpd на собранной openwrt со скриптами Huntsman (для 3g/4g модема - huawei e3276 - работает в режиме сетевой карты). роутер tp-link 842nd.

Соединился с микротиком по твоему мануалу, пока без шифрования.
Если пинговать удаленный сервер напрямую с микротика, то пинги проходят.
А с локальной сети не могу пропинговать, ssh и тд не работает - connection refused

Понимаю, что дело в микротике. пробовал proxy-arp на интерфейс бридж ставить и на лан2, ничего не меняется.

конфиг:
1. Локалка микротика - 192.168.1.0/24
2. Локалка openwrt - 192.168.2.0/24
3.  l2tp -  remote-adress - 192.168.3.2    local-adress - 192.168.3.1

PS: очень прошу помощи - это один из последних шагов в подключении ip камеры c  хранилищем на роутере. ( видеоархив уже пишется) через 3g]]></description>
			<content:encoded><![CDATA[<p>Привет, поднял xl2tpd на собранной openwrt со скриптами Huntsman (для 3g/4g модема &#8212; huawei e3276 &#8212; работает в режиме сетевой карты). роутер tp-link 842nd.</p>
<p>Соединился с микротиком по твоему мануалу, пока без шифрования.<br />
Если пинговать удаленный сервер напрямую с микротика, то пинги проходят.<br />
А с локальной сети не могу пропинговать, ssh и тд не работает &#8212; connection refused</p>
<p>Понимаю, что дело в микротике. пробовал proxy-arp на интерфейс бридж ставить и на лан2, ничего не меняется.</p>
<p>конфиг:<br />
1. Локалка микротика &#8212; 192.168.1.0/24<br />
2. Локалка openwrt &#8212; 192.168.2.0/24<br />
3.  l2tp &#8212;  remote-adress &#8212; 192.168.3.2    local-adress &#8212; 192.168.3.1</p>
<p>PS: очень прошу помощи &#8212; это один из последних шагов в подключении ip камеры c  хранилищем на роутере. ( видеоархив уже пишется) через 3g</p>
]]></content:encoded>
		
			</item>
	</channel>
</rss>
