Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Проблема с L2TP клиентом

    Scheduled Pinned Locked Moved Russian
    29 Posts 5 Posters 1.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW
      werter
      last edited by werter

      @Anvil
      Попробуйте ipsec поднять между вашим пф и циской.

      A 1 Reply Last reply Reply Quote 0
      • A
        Anvil @werter
        last edited by

        @werter
        Кто бы мне еще это дал. Провайдер точно на это не пойдет.

        1 Reply Last reply Reply Quote 0
        • A
          Anvil @Konstanti
          last edited by

          @Konstanti said in Проблема с L2TP клиентом:

          set link keep-alive seconds max

          А как прописать эти параметры? ПФ обновляет конфиг при каждом рестарте.

          K viktor_gV 2 Replies Last reply Reply Quote 0
          • K
            Konstanti @Anvil
            last edited by

            @Anvil

            судя по всему надо править код pf ( inc файлы)

            1 Reply Last reply Reply Quote 0
            • viktor_gV
              viktor_g Netgate @Anvil
              last edited by

              @Anvil said in Проблема с L2TP клиентом:

              @Konstanti said in Проблема с L2TP клиентом:

              set link keep-alive seconds max

              А как прописать эти параметры? ПФ обновляет конфиг при каждом рестарте.

              Где-нибудь тут: https://github.com/pfsense/pfsense/blob/fbb49296bfff21824be0f8cba94a50bcfe077416/src/etc/inc/vpn.inc#L398

              Ещё лучше сделать feature request на это дело: https://docs.netgate.com/pfsense/en/latest/development/feature-requests.html

              1 Reply Last reply Reply Quote 0
              • werterW
                werter
                last edited by werter

                @Anvil

                Мысли вслух:

                • откл. ipv6 на пф
                • в мониторинге живучести канала НЕ ИСПОЛЬЗОВАТЬ адрес шлюза провайдера - пользовать, напр., 8.8.8.8, 8.8.4.4 или ip я-днс. Оч похоже что пф пробует пинговать шлюз пров-а.

                Зы. Мил человек, а у вашего пров-а привязки к МАС-у нет? Я бы проверил этот момент.

                Зы2. https://www.reddit.com/r/PFSENSE/comments/gpm7tz/pppoe_weird_issue/
                promiscuous mode не вкл ли на сетевой?

                1 Reply Last reply Reply Quote 0
                • A
                  Anvil
                  last edited by

                  @werter said in Проблема с L2TP клиентом:

                  откл. ipv6 на пф

                  Отключен

                  @werter said in Проблема с L2TP клиентом:

                  в мониторинге живучести канала НЕ ИСПОЛЬЗОВАТЬ адрес шлюза провайдера - пользовать, напр., 8.8.8.8, 8.8.4.4 или ip я-днс. Оч похоже что пф пробует пинговать шлюз пров-а.

                  Так тоже делал.

                  @werter said in Проблема с L2TP клиентом:

                  Зы. Мил человек, а у вашего пров-а привязки к МАС-у нет? Я бы проверил этот момент.

                  Нет. Проверял.

                  1 Reply Last reply Reply Quote 0
                  • A
                    Anvil
                    last edited by

                    Опять началась эта чехорда, после отключения эл-ва у провайдера.
                    В итоге психанул и купил железку от Zyxel, там все настраивается в 2-3 клика. Плюс можно бесшовный WiFi сделать. А то клиенты весь мозг выели. Перевел пока на PPTP. Задача, чтобы была связь как можно быстрее. Трафик гоняется по сети провайдера. Внешние интерфейсы смотрят в провайдера. Пока оставил так. По безопасности знаю, что не очень. Но работает с любого роутера.

                    1 Reply Last reply Reply Quote 0
                    • werterW
                      werter
                      last edited by werter

                      @Anvil said in Проблема с L2TP клиентом:

                      Перевел пока на PPTP

                      L2TP?

                      купил железку от Zyxel, там все настраивается в 2-3 клика. Плюс можно бесшовный WiFi сделать.

                      Любой tp-link с авито + openwrt это смогет. Еще и гостевых сетей 100500 штук можно наделать. И это из-коробки после прошивки на openwrt. Если интересно - форум 4пда в помощь. Заодно и опыт получите )

                      1 Reply Last reply Reply Quote 0
                      • A
                        Anvil
                        last edited by

                        @werter said in Проблема с L2TP клиентом:

                        L2TP?

                        Коиент L2TP.
                        Пользователей с Ovpn перевел на PPTP.

                        @werter said in Проблема с L2TP клиентом:

                        Любой tp-link с авито + openwrt это смогет.

                        Это я тоже проходил. Зачем великие страдания, если можно купить железку и через 2 часа все будет работать. Все TPLinkи которые у меня были, лежат в помойке. Не знаю что с ними не так, но даже DIR-320 более стабильно работал, на не родной прошивке, конечно. А так и DD-Wrt тоже норм. Есть точки доступа, которые годами не выключаются. Про них уже забыли, а они все работают.

                        1 Reply Last reply Reply Quote 0
                        • werterW
                          werter
                          last edited by werter

                          @Anvil said in Проблема с L2TP клиентом:

                          Зачем великие страдания, если можно купить железку

                          Следуя вашему утверждению выше получается, что и пф - не ваш выбор. Его ведь "крутить" надо.

                          Все TPLinkи которые у меня были, лежат в помойке.

                          Видимо, что-то аппаратное.
                          Все перешитые мною в Openwrt на работе тп-линки (>10шт) работают более 2 лет практически не выключаясь.

                          Попробуйте на досуге 4pda.ru/forum/index.php?showtopic=911457&st=300#entry77635784

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.