3 / 3 / 2
Регистрация: 19.11.2019
Сообщений: 132

Mikrotik 6.44.5 подключение по L2TP/IPSec MacOS не видит сеть

23.03.2020, 18:02. Показов 9976. Ответов 6
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Доброго дня уважаемые форумчане!

Настроил VPN-сервер, для подключения используется протокол L2TP over IPSec (L2TP/IPSec).
Микротик: 192.168.33.1
Сеть микротика: 192.168.33.0/24
Диапазон DHCP: 192.168.33.10-192.168.33.40

В настройках L2TP указал:
Local Address: 192.168.33.1
Remote Address: pool (192.168.33.41-192.168.33.50)

Клиенты на Windows подключаются без проблем, видят хосты сети за микортиком (192.168.33.0/24), хосты удаленных сетей, подключенных к микротику по VPN.
Клиенты на MacOS, к микротику подключаются в сатутсе подключения на клиенте "подключено", в логе микротика есть записи о подключении. Но с маков не пингуются ни хосты локальной сети, ни хосты удаленной сети.

С маками вообще никогда не работал, прошу подсказать куда копать.
0
Лучшие ответы (1)
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
23.03.2020, 18:02
Ответы с готовыми решениями:

Mikrotik видит сеть WiFi но не подключается к ней
Пытаюсь подключить к WiFi точке доступа Микротик как клиента. (но не в режиме моста а просто как обычный ноут к примеру). Я задал...

RDP через l2tp/ipsec
Здравствуйте! В микротиках новичок, прошу понять)Проблема следующая... Имеется MikroTik RouterBOARD 951G 2HnD, на нем по инструкциям...

L2tp + ipsec сервер на убунту 14.04
Проблема такова, создал несколько юзеров тут /etc/ppp/chap-secrets к примеру: user1 l2tpd 12345 192.168.8.3 user2 l2tpd ...

6
Эксперт по компьютерным сетям
4363 / 1691 / 341
Регистрация: 23.06.2009
Сообщений: 5,998
23.03.2020, 19:20
с мака 192.168.33.1 пингуется?

начать можно с таблицы маршрутизации на МАКе, там почти тоже самое что и на линуксе
ip route или route не помню точно
0
3 / 3 / 2
Регистрация: 19.11.2019
Сообщений: 132
24.03.2020, 13:10  [ТС]
Цитата Сообщение от .None Посмотреть сообщение
с мака 192.168.33.1 пингуется?
Да, пинг идет.

Таблица маршрутизации с мака:

Internet:

Destination Gateway Flags Netif Expire

default 192.168.8.1 UGSc en0

default link#12 UCSI ppp0

X1X1X1X1X 192.168.8.1 UGHS en0

127 127.0.0.1 UCS lo0

127.0.0.1 127.0.0.1 UH lo0

169.254 link#4 UCS en0 !

192.168.33 ppp0 USc ppp0

192.168.33.1 192.168.33.42 UH ppp0

192.168.5.2 link#12 UHWIi ppp0

192.168.8 link#4 UCS en0 !

192.168.8.1/32 link#4 UCS en0 !

192.168.8.1 a8:e5:44:d0:a8:a8 UHLWIir en0 1181

192.168.8.100 c:5b:8f:27:9a:64 UHLWIi en0 323

192.168.8.101/32 link#4 UCS en0 !

224.0.0/4 link#4 UmCS en0 !

224.0.0/4 link#12 UmCSI ppp0

224.0.0.251 1:0:5e:0:0:fb UHmLWI en0

239.255.255.250 1:0:5e:7f:ff:fa UHmLWI en0

255.255.255.255/32 link#4 UCS en0 !

255.255.255.255/32 link#12 UCSI ppp0

192.168.8.1 - IP 4G-модема к WiFi которого подключается Mac;
X1X1X1X1X1X1X1 - внешний IP-адрес VPN-сервера;
192.168.5.2 - DNS сервер, одной из, удаленных сетей подключеных по VPN к микротику. Mac должен иметь доступ к этой сети. Клиенты на Windows имеют.
0
Эксперт по компьютерным сетям
4363 / 1691 / 341
Регистрация: 23.06.2009
Сообщений: 5,998
24.03.2020, 14:34
не видно маршрута до сети 192.168.33.0/24 через ppp0
если только это не он
Code
1
192.168.33 ppp0 USc ppp0
весьма странная запись
попробуйте добавить руками маршрут к 192.168.33.0/24 и 192.168.5.0/24 через ppp0

потом на микротике лог правило на форвард и пробуйте с мака пинговать хосты в сети 192.168.33.0/24 и 192.168.5.0/24 в логах что будт?

в виндовсе все работает, т.к. виндовс ставит классовый маршрут к сети 192.168.33.0/24 автоматом, или в свойствах подключения стоит галка использовать основной шлюз в удаленной сети
0
3 / 3 / 2
Регистрация: 19.11.2019
Сообщений: 132
24.03.2020, 16:20  [ТС]
Цитата Сообщение от .None Посмотреть сообщение
весьма странная запись
ИМХО Там вся операционка весьма странная)))

Цитата Сообщение от .None Посмотреть сообщение
попробуйте добавить руками маршрут к 192.168.33.0/24 и 192.168.5.0/24 через ppp0
Не могу понять как правильно написать команду прописывания маршрута
Ввожу: sudo add route -net 192.168.33.0/24 ppp0
Получаю ошибку - route: bad address: ppp0

Ввожу: sudo add route -net 192.168.33.0/24 192.168.33.1
Получаю ошибку: u: inet 192.168.33.0; u: inet 192.168.33.1; u: inet 255.255.255.0; RTM_ADD: Add Route: len 132, pid: 0, seq 1, errno 0, flags:<UP,GATEWAY,STATIC>

locks: inits:

sockaddrs: <DST,GATEWAY,NETMASK>

192.168.33.0 192.168.33.1 255.255.255.0

route: writing to routing socket: File exists

add net 192.168.33.0: gateway 192.168.33.1: File exists
0
Эксперт по компьютерным сетям
4363 / 1691 / 341
Регистрация: 23.06.2009
Сообщений: 5,998
24.03.2020, 17:24
Лучший ответ Сообщение было отмечено Vadim_PV как решение

Решение

мака под рукой нет, но гугл говорит как-то так
Code
1
sudo route -n add -net 192.168.5.0/24 -iface ppp0
это писать после подключения, можно автоматизировать и прописать в /etc/ppp/ip-up
0
3 / 3 / 2
Регистрация: 19.11.2019
Сообщений: 132
24.03.2020, 17:45  [ТС]
Цитата Сообщение от .None Посмотреть сообщение
мака под рукой нет, но гугл говорит как-то так
Спасибо! Буду пробовать!
Юзер с маком ушел на больничный, потестить получится только после его возвращения.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
24.03.2020, 17:45
Помогаю со студенческими работами здесь

L2TP+IPSec. Рвет Соединение
Здравствуйте. Необходимо настроить VPN клиент - L2TP IpSec. Был выбран один из множества на рынке. Ниже добавил скрины настроек. Как...

Remote access vpn l2tp over ipsec
Здравствуйте. есть cisco asa 5515 9.1(2) asdm 7.4(2) настройка делается через asdm. нужен remote access vpn l2tp/ipsec. Интерфейс...

Дополнительные маршруты для L2TP+IPSec
Добрый день! Создан туннель L2TP+IPSec на RB2011UiAS-2HnD с сетевым пространством 10.10.0.0/24 Нужно что бы на клиенте при подключении...

Android не подключается к L2TP/IPSec сети
Всем доброго времени суток. Уважаемые знатоки, подскажите, в чём может быть трабла. Снял VPS, в качестве ОС выбрал Debian. По...

L2tp/IPSec проблема доступа из вне
Поднял l2tp server c поддержкой шифрования IPSEC ПК и Микротик в локальной сети при включенных правилах Файерволла Микротика соединяются...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
7
Ответ Создать тему
Опции темы

Новые блоги и статьи
Облачные приложения на Rust: руководство по архитектуре микросервисов
golander 13.07.2025
Когда я впервые взялся за проектирование облачной платформы для одного из наших клиентов, выбор стоял между привычными Go и Java. Но после нескольких месяцев разработки микросервисной системы,. . .
Как Node.js выполняет асинхронные операции
Reangularity 13.07.2025
Каждый раз, когда я рассказываю про Node. js, возникает один и тот же вопрос: "Как эта штука может быть быстрой, если JavaScript — однопоточный язык?" И это действительно кажется парадоксом. Ведь в. . .
Как писать чистый, тестируемый и качественный код на Python
py-thonny 12.07.2025
Помню свой первый проект на Python. Работал тогда быстро, грязно, лишь бы работало. Код был похож на запутанный клубок - переменные по одной букве, функции на 200 строк, комментарии отсутствовали как. . .
Blazor и контроллер сервопривода IoT Meadow Maple
Wired 11.07.2025
Я решил разобраться, как можно соединить современные веб-технологии с миром "железа". Интересная комбинация получилась из Blazor в качестве веб-интерфейса и микроконтроллера Meadow с его веб-сервером. . .
Генерация OpenQASM из кода Q#
EggHead 10.07.2025
Летом 2024-го я начал эксперименты с библиотекой Q# Bridge, и знаете что? Она оказалась просто находкой для тех, кто работает на стыке разных квантовых экосистем. Основная фишка этой библиотеки -. . .
Изучаем новый шаблон ИИ-чата .NET AI Chat Web App
stackOverflow 10.07.2025
В . NET появилось интересное обновление - новый шаблон ИИ-чата под названием . NET AI Chat Web App. Когда я впервые наткнулся на анонс этого шаблона, то сразу понял, что Microsoft наконец-то. . .
Результаты исследования от команды ARP (июль 2025 г.)
Programma_Boinc 10.07.2025
Результаты исследования от команды ARP (июль 2025 г. ) Африканский проект по дождям (ARP) World Community Grid снова запущен! Мы рады поделиться обновленной информацией о нашем прогрессе с осени. . .
Angular vs Svelte - что лучше?
Reangularity 09.07.2025
Сегодня рынок разделился на несколько четких категорий: тяжеловесы корпоративного уровня (Angular), гибкие универсалы (React), прогрессивные решения (Vue) и новая волна компилируемых фреймворков. . .
Code First и Database First в Entity Framework
UnmanagedCoder 09.07.2025
Entity Framework дает нам свободу выбора, предлагая как Code First, так и Database First подходы. Но эта свобода порождает вечный вопрос — какой подход выбрать? Entity Framework — это. . .
Как использовать Bluetooth-модуль HC-05 с Arduino
Wired 08.07.2025
Bluetooth - это технология, созданная чтобы заменить кабельные соединения. Обычно ее используют для связи небольших устройств: мобильных телефонов, ноутбуков, наушников и т. д. Работает она на частоте. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru