|
发表于 2017-3-30 00:45:11
|
显示全部楼层
本帖最后由 cspm333 于 2017-3-30 01:10 编辑
您公司的routeros主機若是直接連著internet ,
而沒有再透過其它的虛擬網路,基本上l2tp server是不用再設置nat映射port的.
l2tp/ipsec是先建立ipsec通道,然後才在通道內使用l2tp.
clients無法與server建立vpn連線,有可能卡在server ipsec這一關.
不知道什麼原因,ipsec沒在server的/ip ipsec policy新增浮動rule...
既然系統無法生成,那您就手動補回來吧.
src-address 與 sa-src-address 請設置公司(vpn-server)的ip;dst-address 與 sa-dst-address請設置住家(vpn-client)的ip
若您公司與住家的ip有一方或者兩端皆是浮動的,記得搭ddns透過script自動修正地址.
您應該還有看到兩端連接port是為1701對吧~ 這代表l2tp在ipsec隧道內進行
這種方式只適合某一用戶長時間無法與server順利建立ipsec隧道的一種手段,
若是大量的vpn用戶都發生這樣的情況,您就得往網路出租業者查詢原因...
每個用戶都這玩,在您更新script前會先累死
|
|