Все в порядке, но.
Этот текст мало кто будет читать и мы можем написать здесь все, что угодно, например.
Вы живете в неведении. Роботы уже вторглись в нашу жизнь и быстро захватывают мир, но мы встали на светлый путь и боремся за выживание человечества. А если серьезно, то.
В целях обеспечения безопасности сайта от кибератак нам необходимо убедиться, что вы человек. Если данная страница выводится вам часто, есть вероятность, что ваш компьютер заражен или вы используете для доступа IP адрес зараженных компьютеров.
Если это ваш частный компьютер и вы пытаетесь зайти на сайт, например, из дома — мы рекомендуем вам проверить ваш компьютер на наличие вирусов.
Если вы пытаетесь зайти на сайт, например, с работы или открытых сетей — вам необходимо обратиться с системному администратору и сообщить, что о возможном заражении компьютеров в вашей сети.
- © 2005-2023, «4PDA». 4PDA® — зарегистрированный товарный знак.
Что творится в логах Микротика VPN
Народ, подскажите, что происходит с поднятым на микротике сервером VPN.
20:02:12 l2tp,info first L2TP UDP packet received from 176.59.46.233
20:02:14 l2tp,ppp,info,account RemoteUser2 logged in, 10.50.0.12
20:02:14 l2tp,ppp,info RemoteUser2: authenticated
20:02:14 l2tp,ppp,info RemoteUser2: using encoding — MPPE128 stateless
20:02:14 l2tp,ppp,info RemoteUser2: connected
20:05:19 l2tp,ppp,info RemoteUser2: terminating. — peer is not responding
20:05:19 l2tp,ppp,info,account RemoteUser2 logged out, 185 1374 1908 23 27
20:05:19 l2tp,ppp,info RemoteUser2: disconnected
20:05:39 l2tp,info first L2TP UDP packet received from 176.59.42.228
20:05:42 l2tp,ppp,info,account RemoteUser2 logged in, 10.50.0.12
20:05:42 l2tp,ppp,info RemoteUser2: authenticated
20:05:42 l2tp,ppp,info RemoteUser2: using encoding — MPPE128 stateless
20:05:42 l2tp,ppp,info RemoteUser2: connected
20:07:47 l2tp,ppp,info RemoteUser2: terminating. — peer is not responding
20:07:47 l2tp,ppp,info,account RemoteUser2 logged out, 125 1014 1385 17 20
20:07:47 l2tp,ppp,info RemoteUser2: disconnected
20:08:05 l2tp,info first L2TP UDP packet received from 176.59.46.150
Клиенты работают на 3G модемах. Спасибо
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
Ответы с готовыми решениями:
VPN между 2 офисами, выход одного микротика через внешний IP другого
Доброго времени суток! Прошу помощи в настройке VPN между 2-мя микротиками. Задача такая: Есть.
что то немогу настроить агент на мэйле. что то творится непойму
не могу зайти в почту через агент.система говорит не правильно указан путь ,при этм открывается.
Что с интерфейсом ga творится?
Где-то читал, что идет закрытое тестирование нового (судя по всему ajax-ого) интерфейса ga. А пока.
что то не понятное творится
на форме несколько радио кнопок, например при выборе радио_кнопка2 у меня должно на экране.
Взлом: В логах Mikrotik вижу чужое подключение l2tp|ipsec — подключается кто-то левый?
Есть маршрутизатор RB-951G-2Hnd
Была необходимость на днях настроить l2tp/ipsec. Настроил и все чудно работает, логины пароли ни кому не давал, однако теперь в логах вижу:
02:25:18 l2tp,debug,packet rcvd control message from 183.60.48.25:1785
02:25:18 l2tp,debug,packet tunnel-id=0, session-id=0, ns=0, nr=0
02:25:18 l2tp,debug,packet (M) Message-Type=SCCRQ
02:25:18 l2tp,debug,packet (M) Protocol-Version=0x01:00
02:25:18 l2tp,debug,packet (M) Framing-Capabilities=0x1
02:25:18 l2tp,debug,packet (M) Bearer-Capabilities=0x0
02:25:18 l2tp,debug,packet Firmware-Revision=0x601
02:25:18 l2tp,debug,packet (M) Host-Name=»T450-150520-NB»
02:25:18 l2tp,debug,packet Vendor-Name=»Microsoft»
02:25:18 l2tp,debug,packet (M) Assigned-Tunnel-ID=5
02:25:18 l2tp,debug,packet (M) Receive-Window-Size=8
02:25:18 l2tp,info first L2TP UDP packet received from 183.60.48.25
02:25:18 l2tp,debug tunnel 49 entering state: wait-ctl-conn
02:25:18 l2tp,debug,packet sent control message to 183.60.48.25:1785
02:25:18 l2tp,debug,packet tunnel-id=5, session-id=0, ns=0, nr=1
02:25:18 l2tp,debug,packet (M) Message-Type=SCCRP
02:25:18 l2tp,debug,packet (M) Protocol-Version=0x01:00
02:25:18 l2tp,debug,packet (M) Framing-Capabilities=0x1
02:25:18 l2tp,debug,packet (M) Bearer-Capabilities=0x0
02:25:18 l2tp,debug,packet Firmware-Revision=0x1
02:25:18 l2tp,debug,packet (M) Host-Name=»MikroTik»
02:25:18 l2tp,debug,packet Vendor-Name=»MikroTik»
02:25:18 l2tp,debug,packet (M) Assigned-Tunnel-ID=49
02:25:18 l2tp,debug,packet (M) Receive-Window-Size=4
02:25:19 l2tp,debug,packet sent control message to 183.60.48.25:1785
02:25:19 l2tp,debug,packet tunnel-id=5, session-id=0, ns=0, nr=1
02:25:19 l2tp,debug,packet (M) Message-Type=SCCRP
02:25:19 l2tp,debug,packet (M) Protocol-Version=0x01:00
02:25:19 l2tp,debug,packet (M) Framing-Capabilities=0x1
02:25:19 l2tp,debug,packet (M) Bearer-Capabilities=0x0
02:25:19 l2tp,debug,packet Firmware-Revision=0x1
02:25:19 l2tp,debug,packet (M) Host-Name=»MikroTik»
02:25:19 l2tp,debug,packet Vendor-Name=»MikroTik»
02:25:19 l2tp,debug,packet (M) Assigned-Tunnel-ID=49
02:25:19 l2tp,debug,packet (M) Receive-Window-Size=4
02:25:20 l2tp,debug,packet sent control message to 183.60.48.25:1785
02:25:20 l2tp,debug,packet tunnel-id=5, session-id=0, ns=0, nr=1
02:25:20 l2tp,debug,packet (M) Message-Type=SCCRP
02:25:20 l2tp,debug,packet (M) Protocol-Version=0x01:00
02:25:20 l2tp,debug,packet (M) Framing-Capabilities=0x1
02:25:20 l2tp,debug,packet (M) Bearer-Capabilities=0x0
02:25:20 l2tp,debug,packet Firmware-Revision=0x1
02:25:20 l2tp,debug,packet (M) Host-Name=»MikroTik»
02:25:20 l2tp,debug,packet Vendor-Name=»MikroTik»
02:25:20 l2tp,debug,packet (M) Assigned-Tunnel-ID=49
02:25:20 l2tp,debug,packet (M) Receive-Window-Size=4
02:25:22 l2tp,debug,packet sent control message to 183.60.48.25:1785
02:25:22 l2tp,debug,packet tunnel-id=5, session-id=0, ns=0, nr=1
02:25:22 l2tp,debug,packet (M) Message-Type=SCCRP
02:25:22 l2tp,debug,packet (M) Protocol-Version=0x01:00
02:25:22 l2tp,debug,packet (M) Framing-Capabilities=0x1
02:25:22 l2tp,debug,packet (M) Bearer-Capabilities=0x0
02:25:22 l2tp,debug,packet Firmware-Revision=0x1
02:25:22 l2tp,debug,packet (M) Host-Name=»MikroTik»
02:25:22 l2tp,debug,packet Vendor-Name=»MikroTik»
02:25:22 l2tp,debug,packet (M) Assigned-Tunnel-ID=49
02:25:22 l2tp,debug,packet (M) Receive-Window-Size=4
02:25:26 l2tp,debug,packet sent control message to 183.60.48.25:1785
02:25:26 l2tp,debug,packet tunnel-id=5, session-id=0, ns=0, nr=1
02:25:26 l2tp,debug,packet (M) Message-Type=SCCRP
02:25:26 l2tp,debug,packet (M) Protocol-Version=0x01:00
02:25:26 l2tp,debug,packet (M) Framing-Capabilities=0x1
02:25:26 l2tp,debug,packet (M) Bearer-Capabilities=0x0
02:25:26 l2tp,debug,packet Firmware-Revision=0x1
02:25:26 l2tp,debug,packet (M) Host-Name=»MikroTik»
02:25:26 l2tp,debug,packet Vendor-Name=»MikroTik»
02:25:26 l2tp,debug,packet (M) Assigned-Tunnel-ID=49
02:25:26 l2tp,debug,packet (M) Receive-Window-Size=4
02:25:34 l2tp,debug,packet sent control message to 183.60.48.25:1785
02:25:34 l2tp,debug,packet tunnel-id=5, session-id=0, ns=0, nr=1
02:25:34 l2tp,debug,packet (M) Message-Type=SCCRP
02:25:34 l2tp,debug,packet (M) Protocol-Version=0x01:00
02:25:34 l2tp,debug,packet (M) Framing-Capabilities=0x1
02:25:34 l2tp,debug,packet (M) Bearer-Capabilities=0x0
02:25:34 l2tp,debug,packet Firmware-Revision=0x1
02:25:34 l2tp,debug,packet (M) Host-Name=»MikroTik»
02:25:34 l2tp,debug,packet Vendor-Name=»MikroTik»
02:25:34 l2tp,debug,packet (M) Assigned-Tunnel-ID=49
02:25:34 l2tp,debug,packet (M) Receive-Window-Size=4
02:25:42 l2tp,debug tunnel 49 received no replies, disconnecting
02:25:42 l2tp,debug tunnel 49 entering state: dead
На протяжении дня ситуация повторяется меняются только IP и порты.
Не совсем понимаю, ломают или уже взломали?
- Вопрос задан более трёх лет назад
- 5544 просмотра
First l2tp udp packet received from mikrotik что это
Обнаружена блокировка рекламы: Наш сайт существует благодаря показу онлайн-рекламы нашим посетителям. Пожалуйста, подумайте о поддержке нас, отключив блокировщик рекламы на нашем веб-сайте.
[РЕШЕНО] L2TP с IPSec не поднимается, а без IPSec -нет проблем
Обсуждение ПО и его настройки
9 сообщений • Страница 1 из 1
hitman Сообщения: 38 Зарегистрирован: 29 апр 2017, 23:20
Здравствуйте, уважаемые форумчане!
Имеются: Два микротика: Микротик-1 с белым IP-адресом и второй, Микротик-2 с серым IP_адресом (Билайн).
Схема подключения:
Микротик_1 — Оператор (белый ip)
Микротик_2 — (по WiFi) Смартфон — Сотовый оператор Билайн (на время тестирования)
Задача: Организовать vpn-туннель для установки ip-телефона на удаленном участке.
Посоветовали воспользоваться с L2TP (или же не совсем правильный выбор?)
При поднятии сервера PPTP на Микротике-1 , второй микротик подключается сразу.
! А Вот при L2TP — не хочет по нормальному.
В данный момент картина такая:
Подключается микротик только , после того, как подключусь напрямую со смартфона разочек, а дальше могу подключаться и с самого микротика-2 и с ноутбука, который подключен к этому же микротику. НО, если не подключиться со смартфона хотя бы раз, перед тем как.. то ничего не получается.
При каждой попытке в логах на сервере появляется запись: nov/11 00:18:47 l2tp,info first L2TP UDP packet received from 85.115.248.7
Конфигурация Микротик-1 (Сервер)
#> interface l2tp-server server print
enabled: yes
max-mtu: 1450
max-mru: 1450
mrru: disabled
authentication: mschap2
keepalive-timeout: 30
max-sessions: unlimited
default-profile: l2tp_profile
use-ipsec: yes
ipsec-secret: *****
allow-fast-path: no
#> ppp secret print
# NAME SERVICE CALLER-ID PASSWORD PROFILE
0 user2 l2tp ***** l2tp_profile
#> ppp profile print
name="l2tp_profile" local-address=192.168.112.1 remote-address=vpn_pool use-mpls=default use-compression=default
use-encryption=default only-one=default change-tcp-mss=default use-upnp=default
И в файрвол добавлены правила:
chain=input action=accept protocol=tcp dst-port=1723
chain=input action=accept protocol=gre
chain=input action=accept protocol=udp port=1701,500,4500
chain=input action=accept protocol=ipsec-esp
Лог: Микротик-1
——— Когда подключение не устанавливалось с микрота-2 ——————
nov/11 00:18:47 l2tp,info first L2TP UDP packet received from 85.115.248.7
nov/11 00:19:19 l2tp,info first L2TP UDP packet received from 85.115.248.7
nov/11 00:19:43 l2tp,info first L2TP UDP packet received from 85.115.248.7
nov/11 00:20:19 l2tp,info first L2TP UDP packet received from 85.115.248.7
————- Подключение со Смартфона напрямую ———————-
nov/11 00:20:32 ipsec,error authtype mismatched: my:hmac-sha1 peer:hmac-sha256
nov/11 00:20:32 ipsec,error authtype mismatched: my:hmac-sha1 peer:hmac-sha256
nov/11 00:20:32 ipsec,error authtype mismatched: my:hmac-sha1 peer:hmac-sha256
nov/11 00:20:35 l2tp,info first L2TP UDP packet received from 85.115.248.7
nov/11 00:20:37 l2tp,ppp,info,account user2 logged in, 192.168.112.20
nov/11 00:20:37 l2tp,ppp,info : authenticated
nov/11 00:20:38 l2tp,ppp,info : connected
——— Удачное подлкючение с микротика-2 ————————
nov/11 00:20:51 l2tp,info first L2TP UDP packet received from 85.115.248.7
nov/11 00:20:53 l2tp,ppp,info,account user2 logged in, 192.168.112.19
nov/11 00:20:53 l2tp,ppp,info : authenticated
nov/11 00:20:53 l2tp,ppp,info : connected
———— Разъединение связи со Смартфоном —————————
nov/11 00:21:59 l2tp,ppp,info : terminating. — hungup
nov/11 00:21:59 l2tp,ppp,info,account user2 logged out, 82 2251 2084 39 22
nov/11 00:21:59 l2tp,ppp,info : disconnected
——— Отключил подключение на микротике-2 ————————
nov/11 00:32:28 l2tp,ppp,info : terminating.
nov/11 00:32:28 l2tp,ppp,info,account user2 logged out, 695 4204 2488 67 54
nov/11 00:32:28 l2tp,ppp,info : disconnected
——— Подлкючился снова с микротика-2 ————————-
nov/11 00:32:34 l2tp,info first L2TP UDP packet received from 85.115.248.7
nov/11 00:32:35 l2tp,ppp,info,account user2 logged in, 192.168.112.19
nov/11 00:32:35 l2tp,ppp,info : authenticated
nov/11 00:32:36 l2tp,ppp,info : connected
Дальше с Микротика-2 можно переподключаться сколько угодно..
Всё удачно и работает все нормально.
Конфигурация Микротик-2 (Клиент)
Конфиг: Тут все чисто, в Filter Rules нет ни одного правила
[admin@MikroTik] > interface l2tp-client print
Flags: X - disabled, R - running
0 X name="l2tp-out" max-mtu=1450 max-mru=1450 mrru=disabled connect-to=10.20.30.40 user="user2"
password="*****" profile=default keepalive-timeout=60 use-ipsec=yes ipsec-secret="345678" allow-fast-path=no
add-default-route=no dial-on-demand=no allow=mschap2
Лог: Микротик-2
10.20.30.40 — белый ip сервера (Микротика-1)
192.168.43.167 — ip полученный от телефона по WiFi
————- Неудачная попытка 1 ——————————-
nov/11 00:19:41 l2tp,ppp,info l2tp-out: initializing.
nov/11 00:19:41 l2tp,ppp,info l2tp-out: connecting.
nov/11 00:19:41 ipsec,info initiate new phase 1 (Identity Protection): 192.168.43.167[500]10.20.30.40[500]
nov/11 00:19:42 ipsec,info ISAKMP-SA established 192.168.43.167[4500]-10.20.30.40[4500] spi:73fb2862abcc94d2:5da1caf761443e5c
nov/11 00:20:05 l2tp,ppp,info l2tp-out: terminating. — session closed
nov/11 00:20:05 l2tp,ppp,info l2tp-out: disconnected
nov/11 00:20:06 ipsec,info ISAKMP-SA deleted 192.168.43.167[4500]-10.20.30.40[4500] spi:73fb2862abcc94d2:5da1caf761443e5c rekey:1
————- Неудачная попытка 2 ——————————-
nov/11 00:20:15 l2tp,ppp,info l2tp-out: initializing.
nov/11 00:20:15 l2tp,ppp,info l2tp-out: connecting.
nov/11 00:20:15 ipsec,info initiate new phase 1 (Identity Protection): 192.168.43.167[500]10.20.30.40[500]
nov/11 00:20:18 ipsec,info ISAKMP-SA established 192.168.43.167[4500]-10.20.30.40[4500] spi:e46a946778f68fd8:c9bfe098e40267d5
nov/11 00:20:39 l2tp,ppp,info l2tp-out: terminating. — session closed
nov/11 00:20:39 l2tp,ppp,info l2tp-out: disconnected
nov/11 00:20:40 ipsec,info ISAKMP-SA deleted 192.168.43.167[4500]-10.20.30.40[4500] spi:e46a946778f68fd8:c9bfe098e40267d5 rekey:1
——Удачно, после подключения со смартфона —————
nov/11 00:20:49 l2tp,ppp,info l2tp-out: initializing.
nov/11 00:20:49 l2tp,ppp,info l2tp-out: connecting.
nov/11 00:20:49 ipsec,info initiate new phase 1 (Identity Protection): 192.168.43.167[500]10.20.30.40[500]
nov/11 00:20:50 ipsec,info ISAKMP-SA established 192.168.43.167[4500]-10.20.30.40[4500] spi:40e504297794a74d:6c1acf046113cfa7
nov/11 00:20:53 l2tp,ppp,info l2tp-out: authenticated
nov/11 00:20:53 l2tp,ppp,info l2tp-out: connected