Прошу помощи.
По инструкции из интернета настроил на виртуальном сервере l2tp сервер.
С ПК под WIndows VPN работает.
На Mikrotik соединение устанавливается, но интернета нет.
Куда копать?
Есть такая ошибка Cannot determine ethernet address for proxy ARP
Файл iptables
# Modified by hwdsl2 VPN script
# Generated by iptables-save v1.8.4 on Sat Dec 28 06:52:10 2024
*nat
:PREROUTING ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:POSTROUTING ACCEPT [0:0]
-A POSTROUTING -s 192.168.42.0/24 -o ens3 -j MASQUERADE
-A POSTROUTING -s 192.168.43.0/24 -o ens3 -m policy --dir out --pol none -j MASQUERADE
COMMIT
# Completed on Sat Dec 28 06:52:10 2024
# Generated by iptables-save v1.8.4 on Sat Dec 28 06:52:10 2024
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -p udp -m udp --dport 1701 -m policy --dir in --pol none -j DROP
-A INPUT -m conntrack --ctstate INVALID -j DROP
-A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p udp -m multiport --dports 500,4500 -j ACCEPT
Файл options.xl2tpd
+mschap-v2
ipcp-accept-local
ipcp-accept-remote
noccp
auth
mtu 1450
mru 1500
proxyarp
lcp-echo-failure 4
lcp-echo-interval 30
connect-delay 5000
ms-dns 8.8.8.8
ms-dns 8.8.4.4
Файл xl2tpd.conf
[global]
port = 1701
[lns default]
ip range = 192.168.42.10-192.168.42.250
local ip = 192.168.42.1
require chap = yes
refuse pap = yes
require authentication = yes
name = l2tpd
pppoptfile = /etc/ppp/options.xl2tpd
length bit = yes
Прошу не пинать, я совсем чайник в этом.
Если нужно что-то еще сюда написать, скажите.