Failed to authenticate ourselves to peer ошибка

nuric82

Сообщения: 4
Зарегистрирован: 23 сен 2019, 13:42

Добрый день!
Надежда только на вас уважаемые ГУРУ
Есть регионы подключаем к центр офису через ВПН, в регионы отправил RB951Ui, подключил 80% регионов а их 14.
В одном из регионе, подключение по протоколу PPPoE, в данный момент стоит ТПЛИНК настроен и работает, нужно поменять на RB951 чтоб был ВПН.
Суть проблемы не могу подключится к провайдеру по PPPoE
в логах пишет failed to authenticate ourselves to peer (не подходит шифрование и т.п. непонятно)
логин и пароль правильный MAC адрес клонировал с тплинка работающего.
Есть лог Тплинка, чтоб посмотреть какие настройки
[6] PPP: ppp2 sent [PADI Host-Uniq(0x00000198)]
[6] PPP: ppp2 sent [PADI Host-Uniq(0x00000198)]
[6] PPP: ppp2 sent [LCP ConfReq id=0x1 <mru 1480> <magic 0x78dd105d>]
[6] PPP: ppp2 rcvd [LCP ConfReq id=0x1 <mru 1492> <auth chap MD5> <magic 0x11c022b6>]
[6] PPP: ppp2 sent [LCP ConfAck id=0x1 <mru 1492> <auth chap MD5> <magic 0x11c022b6>]
[6] PPP: ppp2 rcvd [LCP ConfAck id=0x1 <mru 1480> <magic 0x78dd105d>]
[6] PPP: ppp2 rcvd [CHAP Challenge id=0x1 <33e0418e0dca90e57391e9282ffe7b15>, name = «ASR-1002-BRAS-9»]
[6] PPP: ppp2 sent [CHAP Response id=0x1 <23870c9e2b37ce3eddc571169412fa42>, name = «41163»]

Пробовал по очереди отключить chap, pap, mschap1, mschap1 без успешно
Надежда только на Вас, админам провайдера звонил сказали не можем настроить mikrotik их ответ

Вложения
1.png
1.png (12.8 КБ) 11113 просмотров

Последний раз редактировалось nuric82 24 сен 2019, 04:37, всего редактировалось 2 раза.

Аватара пользователя

Vlad-2

Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

23 сен 2019, 15:09

На Вашем скриншоте самый верхний параметр:
«Service» — справа от этого параметра, есть чёрная стрелка вверх,
нажмите её, чтобы поле напротив Service было серым (не активным).
ТО есть по-русски говоря: Вам этот параметр задавать/объявлять/даже пустым делать = НЕ НАДО.

ВСЁ.


На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE

nuric82

Сообщения: 4
Зарегистрирован: 23 сен 2019, 13:42

23 сен 2019, 15:51

Vlad-2 писал(а): ↑

23 сен 2019, 15:09


На Вашем скриншоте самый верхний параметр:
«Service» — справа от этого параметра, есть чёрная стрелка вверх,
нажмите её, чтобы поле напротив Service было серым (не активным).
ТО есть по-русски говоря: Вам этот параметр задавать/объявлять/даже пустым делать = НЕ НАДО.

ВСЁ.

Пробывал, не помогло

Аватара пользователя

Vlad-2

Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

23 сен 2019, 16:04

1) не верю
1.1) скриншот?

2) включайте дебаг полный в микротике (в логах) и смотрите явно

3) уберите клонирование мак-адреса, коль всё равно с поддержкой
провайдера общались, пусть будет тот мак который есть (натуральный).
(думаю проблема в этом осталась).
Пусть они или уберут старый или уберут защиту и как только захватят с
микротика = его и пропишут.


На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE

nuric82

Сообщения: 4
Зарегистрирован: 23 сен 2019, 13:42

23 сен 2019, 16:46

Vlad-2 писал(а): ↑

23 сен 2019, 16:04


1) не верю
1.1) скриншот?

Это я для примера скриншот делал

2) включайте дебаг полный в микротике (в логах) и смотрите явно

Ок спс завтра попробую,

3) уберите клонирование мак-адреса, коль всё равно с поддержкой
провайдера общались, пусть будет тот мак который есть (натуральный).
(думаю проблема в этом осталась).
Пусть они или уберут старый или уберут защиту и как только захватят с
микротика = его и пропишут.

Попробую, завтра отпишусь, хочу отметить удаленно пробую настроить, сохраняю настройки вырубают тплинк и вместо него ставят

nuric82

Сообщения: 4
Зарегистрирован: 23 сен 2019, 13:42

24 сен 2019, 08:20

nuric82 писал(а): ↑

23 сен 2019, 16:46

Vlad-2 писал(а): ↑

23 сен 2019, 16:04


1) не верю
1.1) скриншот?

Это я для примера скриншот делал

2) включайте дебаг полный в микротике (в логах) и смотрите явно

Ок спс завтра попробую,

3) уберите клонирование мак-адреса, коль всё равно с поддержкой
провайдера общались, пусть будет тот мак который есть (натуральный).
(думаю проблема в этом осталась).
Пусть они или уберут старый или уберут защиту и как только захватят с
микротика = его и пропишут.

Попробую, завтра отпишусь, хочу отметить удаленно пробую настроить, сохраняю настройки вырубают тплинк и вместо него ставят

Спасибо большое, получилось на 3 шаге, подключил микротик не работал, позвонил в поддержку они там поковырялись, у себя в настройках через полчаса заработало.

  • Вся активность

Ошибка failed to authenticate ourselves to peer

Запись в логе

Гость megazlodey
  


Гость megazlodey

Join the conversation

You can post now and register later.

If you have an account, sign in now to post with your account.

Эта статья подходит для: 

TL-WR841ND , TL-WR842ND , Archer C5 , TL-WR843ND , Archer C2( V1 ) , Archer C50 , TL-WDR3500 , TL-WR720N , TL-WR841N , TL-WDR3600 , TL-WR710N , TL-WR740N , Archer C20i , TL-WR741ND , TL-WR940N , TL-WR743ND , TL-WR1043ND , Archer A5 , Archer C7( V1 V2 V3 ) , TL-WR1042ND , TL-WR542G , TL-WR702N , TL-WR700N , TL-WR843N , TL-WR340G , TL-WDR4300 , TL-WR340GD , Archer C20 , TL-MR3220 , TL-WR842N , TL-WR2543ND , TL-MR3020 , TL-WR840N , TL-MR3040 , TL-WR841HP , TL-WDR4900 , TL-WR941ND , TL-WR543G , TL-WR541G , TL-WR810N , TL-MR3420

Эта инструкция предназначена для пользователей, которые используют DSL-модем с PPPoE-сервисом в режиме моста, и им необходимо установить PPPoE-подключение на устройстве TP-Link. Если вы используете кабельный модем, пожалуйста, игнорируйте данное руководство.

PPPoE-подключение включает две стадии: PPPoE Discovery и PPPoE Session. Есть четыре шага для стадии Discovery: PADI, PADO, PADR, PADS и три шага для стадии Session: LCP, Authentication, (включая два типа: CHAP и PAP) и IPCP.

Ниже приведены три примера, как в системном журнале роутера определить причину неудавшегося PPPoE подключения.

Пример 1.

Если PPPoE-подключение установлено успешно, в журнале будут видны успешные стадии PPP Discovery и Session, после которых будет строка PPPoE connected.

Журнал выглядит следующим образом:

Пример 2.

Если имя пользователя или пароль некорректные, подключение может пройти через стадию Discovery, но на стадии Session появится сообщение об ошибке «Failed to authenticate ourselves to peer». В этом случае вам необходимо проверить ваши имя пользователя и пароль с вашим интернет-провайдером.

Системный журнал выглядит следующим образом:

Пример 3.

Если к порту WAN не подключён кабель, подключение не пройдёт через стадию Discovery. В журнале появятся PADI-пакеты, но подключение не установится. В этом случае вам необходимо проверить подключение вашего модема с роутером.

Системный журнал выглядит следующим образом:

Примечание:

Вам необходимо зайти в интерфейс роутера на страницу управления, открыть раздел System Tools (Системные инструменты), System Log (Системный журнал) для чтения/сохранения журнала. Если вы не знаете, как зайти на интерфейс вашего устройства, обратитесь к FAQ 87.

Был ли этот FAQ полезен?

Ваш отзыв поможет нам улучшить работу сайта.

Что вам не понравилось в этой статье?

  • Недоволен продуктом
  • Слишком сложно
  • Неверный заголовок
  • Не относится к моей проблеме
  • Слишком туманное объяснение
  • Другое

Как мы можем это улучшить?

Спасибо

Спасибо за обращение
Нажмите здесь, чтобы связаться с технической поддержкой TP-Link.

xenon

just joined

Posts: 2
Joined: Thu Feb 26, 2015 1:40 pm

pppoe-out1: terminating… — failed to authenticate ourselves to peer

Thu Feb 26, 2015 1:50 pm

Dear MikroTik community,

I encountered a problem with our Routerboard 1100AHx2. The Log file tells me that that the PPPoE is no longer able to authenticate to peer:

"pppoe-out1: terminating... - failed to authenticate ourselves to peer"

Nothing changed in the configurations or IT infrastructure. The problem appeared over night. I first used the RouterOS v5.14. Suggestions proposed in older posts suggested to upgrade to the newest version of RouterOS. Now I use RouterOS v.6.27 instead of RouterOS v5.14 but PPPoE is still not able to connect. The ISP told me everything should be alright with the connection. Do you have any suggestions how to solve this problem?

Thank you very much and best regards
Robert

User avatar
sergejs

MikroTik Support
MikroTik Support

Posts: 6689
Joined: Thu Mar 31, 2005 3:33 pm
Location: Riga, Latvia
Contact:

Re: pppoe-out1: terminating… — failed to authenticate ourselves to peer

Thu Feb 26, 2015 3:41 pm

This error is self-explained «failed to authenticate ourselves to peer».
Either username/password on PPPoE client does not match username/password on PPPoE server, or encryption settings do not match on both sides.

xenon

just joined

Topic Author

Posts: 2
Joined: Thu Feb 26, 2015 1:40 pm

Re: pppoe-out1: terminating… — failed to authenticate ourselves to peer

Fri Feb 27, 2015 11:38 am

Problem solved. There was the concatenation of two events which lead to that problem.

Problems:
1. The ISP had some issues with their PPPoE Server.
2. Without knowing that the ISP has some issues with their PPPoE Server I thought changing the PPPoE Client Passwort would help solving the problem. Stupidly I forgot to disconnect the Routerboard completely from the LAN and the Modem. What happened is that before I was able to change the Password in the Routerboard the Routerboard tried to connect more than 10 times to authenticate at the ISP with the old password. Subsequently the ISP blocked the PPPoE Client for 24 hours. After calling the ISP hotline two times somebody finally realized that our PPPoE Client was blocked and deblocked it manually.

Learning:
1. Make sure to disconnect your Routerboard before changing your PPPoE credentials.
2. The error log message «failed to authenticate ourselves to peer» also could mean that your ISP blocked you because of trying to log in more than 10 times with wrong credentials.

keema

Frequent Visitor
Frequent Visitor

Posts: 62
Joined: Thu Nov 06, 2014 12:54 pm

Re: pppoe-out1: terminating… — failed to authenticate ourselves to peer

Fri Feb 27, 2015 1:33 pm

Are you using pppoe over eoip in 6.27?

Display posts from previous:
Sort by

Users browsing this forum: Google [Bot], Majestic-12 [Bot], Semrush [Bot] and 26 guests

Войти или зарегистрироваться


Истории успеха


Тест MikroTik


Курсы MikroTik

Вот уже пятый день мучаюсь) Помогите!

Тема в разделе «Вопросы начинающих», создана пользователем Вадим, 2 сен 2015.

Страница 2 из 2


  1. Илья Князев

    Илья Князев
    Администратор
    Команда форума

    Файрволл на клиентской машине выключен ? Default Gateway на ней правильный ?
    Внутренний интерфейс удаленного микротика пингуется ?


    Илья Князев,
    3 сен 2015

    #21

    WI-FI решения

    Организация wi-fi сетей

    Обсуждаешь решение на форуме? Посмотри как делаем мы! Наши клиенты всегда довольны результатом.
    Аудит WiFi-сети в магазинах одежды премиум-класса

    Аудит WiFi-сети в магазинах одежды премиум-класса
    Проект аудита и устранения неисправностей WiFi-сети на складе товаров

    Проект аудита и устранения неисправностей WiFi-сети на складе товаров
    Проект создания беспроводной сети wi-fi в ресторане

    Проект создания беспроводной сети wi-fi в ресторане

  2. Вадим

    Вадим
    Новый участник

    999999.JPG


    Вадим,
    4 сен 2015

    #22


  3. Вадим

    Вадим
    Новый участник

    Я могу пинговать внешний адрес, и внутренний.


    Вадим,
    4 сен 2015

    #23


  4. Вадим

    Вадим
    Новый участник

    Default Gateway на ней правильный ? А можно чуточку подробнее!? и я не уверен что знаю выключен он или нет.


    Вадим,
    4 сен 2015

    #24


  5. Илья Князев

    Илья Князев
    Администратор
    Команда форума

    1. Выключите на машине из другой сети, которую пингуете файрвол и антивирусы.
    2. Дефаул гейтвей это по «Шлюз по умолчанию» в настройке сетевой карты.


    Илья Князев,
    4 сен 2015

    #25


  6. Вадим

    Вадим
    Новый участник

    1. Все выключено! Антивируса нет!
    2. У меня подсеть со стороны сервера 192.168.1.0 GW 1.1 А со стороны клиента 192.168.2.0 GW2.1
    3. Какой шлюз со стороны клиента мне поставить!?


    Вадим,
    4 сен 2015

    #26


  7. Илья Князев

    Илья Князев
    Администратор
    Команда форума

    ОК… запускаем torch на интерфейсах и смотрим
    1. Что пакет ушел с pptp интерфейса в туннель
    2. Что он пришел с другой стороны
    3. Что он ушел в LAN.


    Илья Князев,
    4 сен 2015

    #27


  8. Вадим

    Вадим
    Новый участник

    Теперь у меня другая проблема, с клиентской стороны пишет вот такое Status: terminating… — failed to authenticate ourselves to peer это на созданном клиентском тоннеле! по Вашей рекомендаций ранее я пробовал воспользоваться командой torch, может я что то делал не правильно, но показывало у меня то что пакет идет только в сторону ip АТС по порту 5061 это порт регистраций ip телефонов. Спасибо.


    Вадим,
    9 сен 2015

    #28


  9. Илья Князев

    Илья Князев
    Администратор
    Команда форума

    Значит у Вас или пароль не совпадает, или шифрование.


    Илья Князев,
    9 сен 2015

    #29

(Вы должны войти или зарегистрироваться, чтобы ответить.)

Показать игнорируемое содержимое

Страница 2 из 2

Ваше имя или e-mail:
У Вас уже есть учётная запись?
  • Нет, зарегистрироваться сейчас.
  • Да, мой пароль:
  • Забыли пароль?

Запомнить меня


Форум SPW

товары в наличии

удобная доставка

финансовая гибкость

проектный опыт

центр обучения

Поиск

  • Искать только в заголовках
Сообщения пользователя:

Имена участников (разделяйте запятой).

Новее чем:
  • Искать только в этой теме
  • Искать только в этом разделе
    • Отображать результаты в виде тем

Быстрый поиск

  • Последние сообщения

Больше…

Понравилась статья? Поделить с друзьями:
  • F78 ошибка милле посудомоечная машина
  • F75 ошибка котла вайлант турбо тек
  • F75 ошибка котла protherm panther
  • F75 vaillant ошибка методы устранения форум
  • F72 vaillant ошибка в котле