[問答] 想問ROUTEROS的VPN,在6.43後版本出問題

作者: Clestis (JERRY)   2019-03-16 21:04:01
最近我有在架設VPN有試過PPTP、L2TP/IPSEC與OPENVPN,但最近發生了點問題,
都在6.43版之後,有人會跟我一樣遇到此問題嗎??
OPENVPN可以連上服務端,但有認證問題無法連線,
而其餘兩種則是連上了,但無法聯繫(PING)上內網的其他機器,只能用VPN上網,
而且連線的部分也時好時壞,有時不知道有啥問題,
無法連線VPN重開又好了,不然就是WINDOWS內建的也會突然無法再次用相同設定連線,
也找無原因很不穩定,共通點就是對於認證部分似乎很不穩定
,時好時壞,得靠重開或是再次重新設定才能恢復連線,
所以想問問有人有跟我一樣的狀況嗎??想知道如何解決這問題,是否有版本問題而需要降版,或是漏掉何種設定,
目前有透過指定發放IP至同網段還是一樣,
作者: bigcoke (可樂王)   2019-03-16 21:31:00
我記得LAN要改PROXY ARP才能跟內網互通,前陣子有遇到升級版本後L2TP over ipsec就連不上,重設l2tp就好了版本升級後如果有服務不能用 還是重設比較好我現在用最新的6.44.1也是穩穩用
作者: wsm90177 (宅就是顧家)   2019-03-17 00:22:00
我最近升版也有遇到l2tp無法用,基本上我也是重建修好的
作者: Clestis (JERRY)   2019-03-17 02:37:00
重設是指單就VPN的部分嗎?還是整台重設,這樣會是大工程.能有參考的設定方式可以分享嗎??如果我的LAN端底下有做有兩個LAN口Bridge後還加上做VLAN這樣,PROXY-ARP要設在哪個端口上,那OPENVPN的部分有人能夠使用嗎??不過我也試過PROXY-ARP還是一樣不能使用,不知道我哪邊錯
作者: wsm90177 (宅就是顧家)   2019-03-17 09:23:00
我是單就l2tp還有ipsec部分重建
作者: bigcoke (可樂王)   2019-03-17 13:49:00
加了VLAN我沒有試過 可能要問其他大大 一般Bridge我是設定在Bridge上 Openvpn我也有試過 但要自己寫描述檔..有點麻煩就還是用L2TP比較方便
作者: Clestis (JERRY)   2019-03-17 17:21:00
了解了,只是我有試過不BRIDGE跟VLAN還是無法PING到內網還是找不出原因,打算先降版試試,並手動自設IPSEC
作者: fonzae (fonzae)   2019-03-18 15:36:00
無聊升級+測試,憑證SSL VPN正常,回報給你
作者: Clestis (JERRY)   2019-03-18 16:36:00
目前測試降板後6.39版一切正常,但OPENVPN的部分認證正常,可是連上後拿到IP馬上被踢下來變成另一個問題,感覺ROS版本升級常常不穩定,常常莫名其妙同樣會失效得重新來。目前OPENVPN連上都會有duplicate packet,dropping的問題
作者: p2k (pank)   2019-03-19 21:38:00
測試 6.44.1 OpenVPN 正常
作者: Clestis (JERRY)   2019-03-20 09:02:00
能否有人提供設定教學可供參考,很奇怪升級後各種問題不知是不是我自己設定有哪邊錯誤,畢竟光L2TP的PING內網升級與降級兩版本同樣設定,結果不一樣...OPENVPN也是所以想請教各位是如何設定的,先在此感謝
作者: wsm90177 (宅就是顧家)   2019-03-22 13:45:00
你要不要上m01去routeros研究所那篇回文發問,有個很熱心的gfx大說不定有所研究
作者: Clestis (JERRY)   2019-03-22 18:26:00
我是有獨立發一篇文旦沒有人回應
作者: zonppp (冷涼卡好)   2019-03-27 12:51:00
6.42.12 升 6.43.13 openvpn l2tp 都沒問題

Links booklink

Contact Us: admin [ a t ] ucptt.com