Промогите, пожалуйста, разобраться с rdp при l2tp + ipsec

Базовая функциональность RouterOS
Ответить
serhii
Сообщения: 4
Зарегистрирован: 11 ноя 2019, 15:42

Промогите, пожалуйста, разобраться с rdp при l2tp + ipsec

Сообщение serhii » 11 ноя 2019, 15:44

Помогите, пожалуйста, и мне разобраться.
Есть два микротика.
За обоими сети
Первьій имеет реальньій IP 193.*.*.*
За ним сеть 10.0.3.0/24
Второй без реального
За ним сеть 10.0.4.0/24
Поднял сервер l2tp + ipsec на первом роутере
У первого роутера vpn ip 10.0.10.100
У второго роутера vpn ip 10.0.10.101
Подключение есть, пинги есть во всех направлениях и с роутеров и с компьютеров за роутерами.
Есть сервер windows к нему нужно подключиться по rdp.
Не могу настроить подключение по RDP из сети за роутером 2 в сеть за роутером 1. И нет доступ к расшаренньім ресурсам тоже.
На первом роутере сервере VPN на интерфейсе которьій смотрит в локальную сеть указал proxy-arp , группу по умолчанию тоже поменял на новую.

Аватара пользователя
Chupaka
Сообщения: 2167
Зарегистрирован: 29 фев 2016, 15:26
Откуда: Минск
Контактная информация:

Re: Промогите, пожалуйста, разобраться с rdp при l2tp + ipsec

Сообщение Chupaka » 11 ноя 2019, 19:59

proxy-arp - это если бы у вас были ресурсы в одной подсети, а они у вас в разных.

Так а что получается при попытке подключения? Ошибка какая-то, например?

Какая "группа по умолчанию" имеется в виду?

serhii
Сообщения: 4
Зарегистрирован: 11 ноя 2019, 15:42

Re: Промогите, пожалуйста, разобраться с rdp при l2tp + ipsec

Сообщение serhii » 12 ноя 2019, 13:40

proxy-arp отключил.
Группу в настройках ipsec.

При подключении по rdp спрашивает логин/пароль, потом длительная пауза, "защита удаленного подключения", если пароль ввести левьій может спросить логин/пароль еще раз а может и не спросить и потом ошибка "компьютеру не удалось подключиться к удаленному компьютеру"

Настройки первого роутера
mikrotik1.jpg
mikrotik1.jpg (53.4 КБ) 137 просмотров
mikrotik11.jpg
mikrotik11.jpg (51.66 КБ) 137 просмотров
mikrotik13.jpg
mikrotik13.jpg (110.03 КБ) 137 просмотров

serhii
Сообщения: 4
Зарегистрирован: 11 ноя 2019, 15:42

Re: Промогите, пожалуйста, разобраться с rdp при l2tp + ipsec

Сообщение serhii » 12 ноя 2019, 13:59

Настройки вторго роутера
mikrotik2.jpg
mikrotik2.jpg (55.08 КБ) 137 просмотров
mikrotik21.jpg
mikrotik21.jpg (50.39 КБ) 137 просмотров
mikrotik23.jpg
mikrotik23.jpg (111.04 КБ) 137 просмотров

Аватара пользователя
Chupaka
Сообщения: 2167
Зарегистрирован: 29 фев 2016, 15:26
Откуда: Минск
Контактная информация:

Re: Промогите, пожалуйста, разобраться с rdp при l2tp + ipsec

Сообщение Chupaka » 12 ноя 2019, 15:03

А если попробовать MSS уменьшить?

Код: Выделить всё

/ip firewall mangle
add action=change-mss chain=forward new-mss=1300 \
passthrough=yes protocol=tcp tcp-flags=syn tcp-mss=1301-65535

serhii
Сообщения: 4
Зарегистрирован: 11 ноя 2019, 15:42

Re: Промогите, пожалуйста, разобраться с rdp при l2tp + ipsec

Сообщение serhii » 12 ноя 2019, 17:15

:( Не помогло.

Ответить