استخدام Mikrotik L2TP لاستكشاف اخطاء IPSec في اعدادت التحكم عن بعد VPN للميكروتك

اخر تحديث في مايو 27, 2023 بواسطة حمدي بانجار

استخدام Mikrotik L2TP لاستكشاف اخطاء IPSec في اعدادت التحكم عن بعد VPN للميكروتك

قد تكون عملية استكشاف أخطاء تهيئة VPN MikroTik محبطة إذا لم تكن تعرف أين تبحث. هذه المقالة بشكل خاص حول استكشاف أخطاء L2TP عبر VPN IPSec البعيد عن RouterOS.

فيما يلي مناطق تكوين RouterOS التي تتعلق بـ L2TP عبر IPSec :

استخدام Mikrotik L2TP لاستكشاف اخطاء IPSec في اعدادت التحكم عن بعد VPN للميكروتك

فيما يلي خطوات التحقق من أخطاء اتصالات VPN البعيدة وتحويلها إلى جهاز توجيه MikroTik باستخدام L2TP عبر IPSec.

  1. تأكد من فتح منافذ جدار الحماية المناسبة
  2. تحقق من تمكين  L2TP server
  3. تطابق الرمز السري لـ IPSec على جهاز الراوتر والكلاينت
  4. تحقق من تكوين IPSec بشكل متوافق
  5. تحقق من تكوين توصيف PPP و IP Pool
  6. تأكد من تطابق اسم المستخدم / كلمة مرور PPP

هل تم تمكين خادم L2TP؟ تحقق من سرية IPSec (مفتاح PreShared)

  1. من الوينبوكس اضغط PPP > Interfaces > L2TP Server
  2. [x] Enable
  3. Use IPSec: Yes
  4. قم بتعيين IPSec Secret: ipsec-psk

استخدام Mikrotik L2TP لاستكشاف اخطاء IPSec في اعدادت التحكم عن بعد VPN للميكروتك

التحقق من :

IPSec proposal :

  1. من الوينبوكس اضغط على IP > IPsec > Proposals
  2. أنقر نقرا مزدوجا فوق default
  3. Auth Algorithms: [x] sha1
  4. Encr. Algorithms: [x] aes-192-cbc, [x] aes-256-cbc

IPSec proposal

ملاحظة: يتوافق الاقتراح السابق مع أجهزة iOS / iPad من iOS.
إذا كان من الضروري دعم أنظمة التشغيل القديمة للعملاء (مثل Windows XP) ، فقد يكون هناك حاجة إلى اقتراح مختلف.

التحقق من :

PPP Profile & IP Pool

  1. من الوينبوكس اضغط PPP > Profiles
  2.  اكتب العنوان المحلي الافتراضي في  Local Address
  3. حدد IP VPN Pool
  4. إذا كان يلزم إنشاء تجمع IP ، فاختر .IP> Pool

PPP Profile & IP Pool

تحقق من بيانات اعتماد PPP

يتم تعريف حسابات اسم مستخدم VPN في RouterOS باسم PPP Secrets.

PPP > Secrets

تمكين تسجيل IPSec :

/system logging add prefix="L2TPDBG===>" topics=l2tp

تمكين تسجيل L2TP

/system logging add prefix="IPSECDBG===>" topics=ipsec
عدم تطابق IPSec Secret (PSK) :
إذا كان لديك تمكين تسجيل IPSec وكان العميل متصلاً بمفتاح تمت مشاركته مسبقاً بشكل غير صحيح ، فسترى الخطأ التالي في ملف سجل الراوتر :
14:16:37 ipsec,error IPSECDBG===>: 10.X.X.XX parsing packet failed, possible cause: wrong password

اسم مستخدم / كلمة مرور PPP غير صحيحة :

إذا كان لديك تمكين تسجيل L2TP وكان العميل يتصل باستخدام اسم مستخدم أو كلمة مرور غير صحيحة ، فسترى الأخطاء التالية في ملف سجل الراوتر :

14:22:19 l2tp,ppp,debug,packet L2TPDBG===>:
14:22:19 l2tp,ppp,debug,packet L2TPDBG===>: <1X6.XXX.XXX.77>: sent CHAP Failure id=0x1
14:22:19 l2tp,ppp,debug,packet L2TPDBG===>: E=691 R=0 C=A9A0C9CFDEB630268F0DEEEEF55EF149 V=3 M=bad username or password
14:22:19 l2tp,ppp,error L2TPDBG===>: <1X6.XXX.XXX.77>: user vpnuser1 authentication failed

آمل أن يكون هذا الدليل المختصر قد ساعدك في استكشاف أخطاء تصحيح أخطاء تهيئة بروتوكول ميكروتك L2TP / IPSec وتصحيحها.

أنتهى … استخدام Mikrotik L2TP لاستكشاف اخطاء IPSec في اعدادت التحكم عن بعد VPN للميكروتك

استخدام Mikrotik L2TP لاستكشاف اخطاء IPSec في اعدادت التحكم عن بعد VPN للميكروتك

الى هنا نكون وصلنا الى نهاية موضوعنا اليوم استخدام Mikrotik L2TP لاستكشاف اخطاء IPSec في اعدادت التحكم عن بعد VPN للميكروتك

والذي نتمنى ان ينال رضاكم واعجابكم والى اللقاء في موضوع جديد شيق ورائع وحتى ذلك الحين لاتنسو الاهتمام بصحتكم وحفظكم الله …

اذا اعجبك الموضوع استخدام Mikrotik L2TP لاستكشاف اخطاء IPSec في اعدادت التحكم عن بعد VPN للميكروتك لاتنسى ان تقوم بمشاركتة على مواقع التواصل الاجتماعي ليستفيذ منه الغير,

كما نتمنى اشتراككم في قناة الموقع على اليوتيوب بالضغط هنا وكذلك الاشتراك في مجموعة الفيس بوك بالضغط هنا والتيليقرام بالضغط هنا  وكذلك التسجيل بالموقع لتتمكنو من تحميل بعض الملفات الخاصة بالأعضاء كما يمكنكم رفع ملفاتكم مجانا على مركز ملفات حضرموت التقنية بالضغط هنا ولاتترددو في وضع أي استفسارات للرد عليكم .

دمتم بكل ود والسلام عليكم ورحمة الله وبركاتة//حضرموت التقنية

حول حمدي بانجار

باحث ومهندس في مجالات شبكات ومقاهي الأنترنت - شغوف في عالم الانترنت والبرمجة للشبكات - في حضرموت التقنية شعارنا الدائم - أفعل الخير مهما أستصغرتة ! فأنك لاتدري اي عمل يدخلك الجنة ... فلا يفلح كاتم العلم ...طموحاتي ان يصبح الموقع مدرسة تعليمية للعلوم التقنية الجديدة ومساعدة الاخرين في حل مشكلاتهم ونرحب بمن يرغب الانظمام لنا يفيذ ويستفيذ ليكبر هذا الصرح التعليمي ويحقق الاستفاذة القصوى للغير ... أنظمامكم لأسرة الموقع وقناتها ومشاركتكم بالمواضيع الهادفه هو بحد ذاتة تشجيع لنا وللغير لاستمرارية هذا الصرح التعليمي

تحقق أيضا

رسائل الاخطاء لتسجيل الدخول في الهوتسبوت ماذا يقصد بها وكيفية علاجها في الميكروتك

اخر تحديث في مايو 27, 2023 بواسطة حمدي بانجار رسائل الاخطاء لتسجيل الدخول في الهوتسبوت …