[问答] 想问ROUTEROS的VPN,在6.43后版本出问题

楼主: Clestis (JERRY)   2019-03-16 21:04:01
最近我有在架设VPN有试过PPTP、L2TP/IPSEC与OPENVPN,但最近发生了点问题,
都在6.43版之后,有人会跟我一样遇到此问题吗??
OPENVPN可以连上服务端,但有认证问题无法连线,
而其余两种则是连上了,但无法联系(PING)上内网的其他机器,只能用VPN上网,
而且连线的部分也时好时坏,有时不知道有啥问题,
无法连线VPN重开又好了,不然就是WINDOWS内建的也会突然无法再次用相同设定连线,
也找无原因很不稳定,共通点就是对于认证部分似乎很不稳定
,时好时坏,得靠重开或是再次重新设定才能恢复连线,
所以想问问有人有跟我一样的状况吗??想知道如何解决这问题,是否有版本问题而需要降版,或是漏掉何种设定,
目前有透过指定发放IP至同网段还是一样,
作者: bigcoke (可乐王)   2019-03-16 21:31:00
我记得LAN要改PROXY ARP才能跟内网互通,前阵子有遇到升级版本后L2TP over ipsec就连不上,重设l2tp就好了版本升级后如果有服务不能用 还是重设比较好我现在用最新的6.44.1也是稳稳用
作者: wsm90177 (宅就是顾家)   2019-03-17 00:22:00
我最近升版也有遇到l2tp无法用,基本上我也是重建修好的
楼主: Clestis (JERRY)   2019-03-17 02:37:00
重设是指单就VPN的部分吗?还是整台重设,这样会是大工程.能有参考的设定方式可以分享吗??如果我的LAN端底下有做有两个LAN口Bridge后还加上做VLAN这样,PROXY-ARP要设在哪个端口上,那OPENVPN的部分有人能够使用吗??不过我也试过PROXY-ARP还是一样不能使用,不知道我哪边错
作者: wsm90177 (宅就是顾家)   2019-03-17 09:23:00
我是单就l2tp还有ipsec部分重建
作者: bigcoke (可乐王)   2019-03-17 13:49:00
加了VLAN我没有试过 可能要问其他大大 一般Bridge我是设定在Bridge上 Openvpn我也有试过 但要自己写描述档..有点麻烦就还是用L2TP比较方便
楼主: Clestis (JERRY)   2019-03-17 17:21:00
了解了,只是我有试过不BRIDGE跟VLAN还是无法PING到内网还是找不出原因,打算先降版试试,并手动自设IPSEC
作者: fonzae (fonzae)   2019-03-18 15:36:00
无聊升级+测试,凭证SSL VPN正常,回报给你
楼主: Clestis (JERRY)   2019-03-18 16:36:00
目前测试降板后6.39版一切正常,但OPENVPN的部分认证正常,可是连上后拿到IP马上被踢下来变成另一个问题,感觉ROS版本升级常常不稳定,常常莫名其妙同样会失效得重新来。目前OPENVPN连上都会有duplicate packet,dropping的问题
作者: p2k (pank)   2019-03-19 21:38:00
测试 6.44.1 OpenVPN 正常
楼主: Clestis (JERRY)   2019-03-20 09:02:00
能否有人提供设定教学可供参考,很奇怪升级后各种问题不知是不是我自己设定有哪边错误,毕竟光L2TP的PING内网升级与降级两版本同样设定,结果不一样...OPENVPN也是所以想请教各位是如何设定的,先在此感谢
作者: wsm90177 (宅就是顾家)   2019-03-22 13:45:00
你要不要上m01去routeros研究所那篇回文发问,有个很热心的gfx大说不定有所研究
楼主: Clestis (JERRY)   2019-03-22 18:26:00
我是有独立发一篇文旦没有人回应
作者: zonppp (冷凉卡好)   2019-03-27 12:51:00
6.42.12 升 6.43.13 openvpn l2tp 都没问题

Links booklink

Contact Us: admin [ a t ] ucptt.com