-
nuric82
- Сообщения: 4
- Зарегистрирован: 23 сен 2019, 13:42
Добрый день!
Надежда только на вас уважаемые ГУРУ
Есть регионы подключаем к центр офису через ВПН, в регионы отправил RB951Ui, подключил 80% регионов а их 14.
В одном из регионе, подключение по протоколу PPPoE, в данный момент стоит ТПЛИНК настроен и работает, нужно поменять на RB951 чтоб был ВПН.
Суть проблемы не могу подключится к провайдеру по PPPoE
в логах пишет failed to authenticate ourselves to peer (не подходит шифрование и т.п. непонятно)
логин и пароль правильный MAC адрес клонировал с тплинка работающего.
Есть лог Тплинка, чтоб посмотреть какие настройки
[6] PPP: ppp2 sent [PADI Host-Uniq(0x00000198)]
[6] PPP: ppp2 sent [PADI Host-Uniq(0x00000198)]
[6] PPP: ppp2 sent [LCP ConfReq id=0x1 <mru 1480> <magic 0x78dd105d>]
[6] PPP: ppp2 rcvd [LCP ConfReq id=0x1 <mru 1492> <auth chap MD5> <magic 0x11c022b6>]
[6] PPP: ppp2 sent [LCP ConfAck id=0x1 <mru 1492> <auth chap MD5> <magic 0x11c022b6>]
[6] PPP: ppp2 rcvd [LCP ConfAck id=0x1 <mru 1480> <magic 0x78dd105d>]
[6] PPP: ppp2 rcvd [CHAP Challenge id=0x1 <33e0418e0dca90e57391e9282ffe7b15>, name = «ASR-1002-BRAS-9»]
[6] PPP: ppp2 sent [CHAP Response id=0x1 <23870c9e2b37ce3eddc571169412fa42>, name = «41163»]
Пробовал по очереди отключить chap, pap, mschap1, mschap1 без успешно
Надежда только на Вас, админам провайдера звонил сказали не можем настроить mikrotik их ответ
- Вложения
-
- 1.png (12.8 КБ) 11113 просмотров
Последний раз редактировалось nuric82 24 сен 2019, 04:37, всего редактировалось 2 раза.
-
Vlad-2
- Модератор
- Сообщения: 2531
- Зарегистрирован: 08 апр 2016, 19:19
- Откуда: Петропавловск-Камчатский (п-ов Камчатка)
- Контактная информация:
23 сен 2019, 15:09
На Вашем скриншоте самый верхний параметр:
«Service» — справа от этого параметра, есть чёрная стрелка вверх,
нажмите её, чтобы поле напротив Service было серым (не активным).
ТО есть по-русски говоря: Вам этот параметр задавать/объявлять/даже пустым делать = НЕ НАДО.
ВСЁ.
На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
-
nuric82
- Сообщения: 4
- Зарегистрирован: 23 сен 2019, 13:42
23 сен 2019, 15:51
Vlad-2 писал(а): ↑
23 сен 2019, 15:09
На Вашем скриншоте самый верхний параметр:
«Service» — справа от этого параметра, есть чёрная стрелка вверх,
нажмите её, чтобы поле напротив Service было серым (не активным).
ТО есть по-русски говоря: Вам этот параметр задавать/объявлять/даже пустым делать = НЕ НАДО.ВСЁ.
Пробывал, не помогло
-
Vlad-2
- Модератор
- Сообщения: 2531
- Зарегистрирован: 08 апр 2016, 19:19
- Откуда: Петропавловск-Камчатский (п-ов Камчатка)
-
Контактная информация:
23 сен 2019, 16:04
1) не верю
1.1) скриншот?
2) включайте дебаг полный в микротике (в логах) и смотрите явно
3) уберите клонирование мак-адреса, коль всё равно с поддержкой
провайдера общались, пусть будет тот мак который есть (натуральный).
(думаю проблема в этом осталась).
Пусть они или уберут старый или уберут защиту и как только захватят с
микротика = его и пропишут.
На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
-
nuric82
- Сообщения: 4
- Зарегистрирован: 23 сен 2019, 13:42
23 сен 2019, 16:46
Vlad-2 писал(а): ↑
23 сен 2019, 16:04
1) не верю
1.1) скриншот?Это я для примера скриншот делал
2) включайте дебаг полный в микротике (в логах) и смотрите явно
Ок спс завтра попробую,
3) уберите клонирование мак-адреса, коль всё равно с поддержкой
провайдера общались, пусть будет тот мак который есть (натуральный).
(думаю проблема в этом осталась).
Пусть они или уберут старый или уберут защиту и как только захватят с
микротика = его и пропишут.
Попробую, завтра отпишусь, хочу отметить удаленно пробую настроить, сохраняю настройки вырубают тплинк и вместо него ставят
-
nuric82
- Сообщения: 4
- Зарегистрирован: 23 сен 2019, 13:42
24 сен 2019, 08:20
nuric82 писал(а): ↑
23 сен 2019, 16:46
Vlad-2 писал(а): ↑
23 сен 2019, 16:04
1) не верю
1.1) скриншот?Это я для примера скриншот делал
2) включайте дебаг полный в микротике (в логах) и смотрите явно
Ок спс завтра попробую,
3) уберите клонирование мак-адреса, коль всё равно с поддержкой
провайдера общались, пусть будет тот мак который есть (натуральный).
(думаю проблема в этом осталась).
Пусть они или уберут старый или уберут защиту и как только захватят с
микротика = его и пропишут.Попробую, завтра отпишусь, хочу отметить удаленно пробую настроить, сохраняю настройки вырубают тплинк и вместо него ставят
Спасибо большое, получилось на 3 шаге, подключил микротик не работал, позвонил в поддержку они там поковырялись, у себя в настройках через полчаса заработало.
- Вся активность
Ошибка failed to authenticate ourselves to peer
Запись в логе
Гость megazlodey
Join the conversation
You can post now and register later.
If you have an account, sign in now to post with your account.
Эта статья подходит для:
TL-WR841ND , TL-WR842ND , Archer C5 , TL-WR843ND , Archer C2( V1 ) , Archer C50 , TL-WDR3500 , TL-WR720N , TL-WR841N , TL-WDR3600 , TL-WR710N , TL-WR740N , Archer C20i , TL-WR741ND , TL-WR940N , TL-WR743ND , TL-WR1043ND , Archer A5 , Archer C7( V1 V2 V3 ) , TL-WR1042ND , TL-WR542G , TL-WR702N , TL-WR700N , TL-WR843N , TL-WR340G , TL-WDR4300 , TL-WR340GD , Archer C20 , TL-MR3220 , TL-WR842N , TL-WR2543ND , TL-MR3020 , TL-WR840N , TL-MR3040 , TL-WR841HP , TL-WDR4900 , TL-WR941ND , TL-WR543G , TL-WR541G , TL-WR810N , TL-MR3420
Эта инструкция предназначена для пользователей, которые используют DSL-модем с PPPoE-сервисом в режиме моста, и им необходимо установить PPPoE-подключение на устройстве TP-Link. Если вы используете кабельный модем, пожалуйста, игнорируйте данное руководство.
PPPoE-подключение включает две стадии: PPPoE Discovery и PPPoE Session. Есть четыре шага для стадии Discovery: PADI, PADO, PADR, PADS и три шага для стадии Session: LCP, Authentication, (включая два типа: CHAP и PAP) и IPCP.
Ниже приведены три примера, как в системном журнале роутера определить причину неудавшегося PPPoE подключения.
Пример 1.
Если PPPoE-подключение установлено успешно, в журнале будут видны успешные стадии PPP Discovery и Session, после которых будет строка PPPoE connected.
Журнал выглядит следующим образом:
Пример 2.
Если имя пользователя или пароль некорректные, подключение может пройти через стадию Discovery, но на стадии Session появится сообщение об ошибке «Failed to authenticate ourselves to peer». В этом случае вам необходимо проверить ваши имя пользователя и пароль с вашим интернет-провайдером.
Системный журнал выглядит следующим образом:
Пример 3.
Если к порту WAN не подключён кабель, подключение не пройдёт через стадию Discovery. В журнале появятся PADI-пакеты, но подключение не установится. В этом случае вам необходимо проверить подключение вашего модема с роутером.
Системный журнал выглядит следующим образом:
Примечание:
Вам необходимо зайти в интерфейс роутера на страницу управления, открыть раздел System Tools (Системные инструменты), System Log (Системный журнал) для чтения/сохранения журнала. Если вы не знаете, как зайти на интерфейс вашего устройства, обратитесь к FAQ 87.
Был ли этот FAQ полезен?
Ваш отзыв поможет нам улучшить работу сайта.
Что вам не понравилось в этой статье?
- Недоволен продуктом
- Слишком сложно
- Неверный заголовок
- Не относится к моей проблеме
- Слишком туманное объяснение
- Другое
Как мы можем это улучшить?
Спасибо
Спасибо за обращение
Нажмите здесь, чтобы связаться с технической поддержкой TP-Link.
-
-
xenon
just joined
- Posts: 2
- Joined: Thu Feb 26, 2015 1:40 pm
pppoe-out1: terminating… — failed to authenticate ourselves to peer
Thu Feb 26, 2015 1:50 pm
Dear MikroTik community,
I encountered a problem with our Routerboard 1100AHx2. The Log file tells me that that the PPPoE is no longer able to authenticate to peer:
"pppoe-out1: terminating... - failed to authenticate ourselves to peer"
Nothing changed in the configurations or IT infrastructure. The problem appeared over night. I first used the RouterOS v5.14. Suggestions proposed in older posts suggested to upgrade to the newest version of RouterOS. Now I use RouterOS v.6.27 instead of RouterOS v5.14 but PPPoE is still not able to connect. The ISP told me everything should be alright with the connection. Do you have any suggestions how to solve this problem?
Thank you very much and best regards
Robert
-
-
sergejs
MikroTik Support
- Posts: 6689
- Joined: Thu Mar 31, 2005 3:33 pm
- Location: Riga, Latvia
- Contact:
Re: pppoe-out1: terminating… — failed to authenticate ourselves to peer
Thu Feb 26, 2015 3:41 pm
This error is self-explained «failed to authenticate ourselves to peer».
Either username/password on PPPoE client does not match username/password on PPPoE server, or encryption settings do not match on both sides.
-
-
xenon
just joined
- Posts: 2
- Joined: Thu Feb 26, 2015 1:40 pm
Topic Author
Re: pppoe-out1: terminating… — failed to authenticate ourselves to peer
Fri Feb 27, 2015 11:38 am
Problem solved. There was the concatenation of two events which lead to that problem.
Problems:
1. The ISP had some issues with their PPPoE Server.
2. Without knowing that the ISP has some issues with their PPPoE Server I thought changing the PPPoE Client Passwort would help solving the problem. Stupidly I forgot to disconnect the Routerboard completely from the LAN and the Modem. What happened is that before I was able to change the Password in the Routerboard the Routerboard tried to connect more than 10 times to authenticate at the ISP with the old password. Subsequently the ISP blocked the PPPoE Client for 24 hours. After calling the ISP hotline two times somebody finally realized that our PPPoE Client was blocked and deblocked it manually.
Learning:
1. Make sure to disconnect your Routerboard before changing your PPPoE credentials.
2. The error log message «failed to authenticate ourselves to peer» also could mean that your ISP blocked you because of trying to log in more than 10 times with wrong credentials.
-
-
keema
Frequent Visitor
- Posts: 62
- Joined: Thu Nov 06, 2014 12:54 pm
Re: pppoe-out1: terminating… — failed to authenticate ourselves to peer
Fri Feb 27, 2015 1:33 pm
Are you using pppoe over eoip in 6.27?
Display posts from previous:
Sort by
Users browsing this forum: Google [Bot], Majestic-12 [Bot], Semrush [Bot] and 26 guests
Войти или зарегистрироваться
Истории успеха
Тест MikroTik
Курсы MikroTik
Вот уже пятый день мучаюсь) Помогите!
Тема в разделе «Вопросы начинающих», создана пользователем Вадим, 2 сен 2015.
Страница 2 из 2
-
Илья Князев
Администратор
Команда форумаФайрволл на клиентской машине выключен ? Default Gateway на ней правильный ?
Внутренний интерфейс удаленного микротика пингуется ?
Илья Князев,
3 сен 2015
#21WI-FI решенияОрганизация wi-fi сетей
Обсуждаешь решение на форуме? Посмотри как делаем мы! Наши клиенты всегда довольны результатом.Аудит WiFi-сети в магазинах одежды премиум-классаПроект аудита и устранения неисправностей WiFi-сети на складе товаровПроект создания беспроводной сети wi-fi в ресторане -
Вадим
Новый участник
Вадим,
4 сен 2015
#22 -
Вадим
Новый участникЯ могу пинговать внешний адрес, и внутренний.
Вадим,
4 сен 2015
#23 -
Вадим
Новый участникDefault Gateway на ней правильный ? А можно чуточку подробнее!? и я не уверен что знаю выключен он или нет.
Вадим,
4 сен 2015
#24 -
Илья Князев
Администратор
Команда форума1. Выключите на машине из другой сети, которую пингуете файрвол и антивирусы.
2. Дефаул гейтвей это по «Шлюз по умолчанию» в настройке сетевой карты.
Илья Князев,
4 сен 2015
#25 -
Вадим
Новый участник1. Все выключено! Антивируса нет!
2. У меня подсеть со стороны сервера 192.168.1.0 GW 1.1 А со стороны клиента 192.168.2.0 GW2.1
3. Какой шлюз со стороны клиента мне поставить!?
Вадим,
4 сен 2015
#26 -
Илья Князев
Администратор
Команда форумаОК… запускаем torch на интерфейсах и смотрим
1. Что пакет ушел с pptp интерфейса в туннель
2. Что он пришел с другой стороны
3. Что он ушел в LAN.
Илья Князев,
4 сен 2015
#27 -
Вадим
Новый участникТеперь у меня другая проблема, с клиентской стороны пишет вот такое Status: terminating… — failed to authenticate ourselves to peer это на созданном клиентском тоннеле! по Вашей рекомендаций ранее я пробовал воспользоваться командой torch, может я что то делал не правильно, но показывало у меня то что пакет идет только в сторону ip АТС по порту 5061 это порт регистраций ip телефонов. Спасибо.
Вадим,
9 сен 2015
#28 -
Илья Князев
Администратор
Команда форумаЗначит у Вас или пароль не совпадает, или шифрование.
Илья Князев,
9 сен 2015
#29
(Вы должны войти или зарегистрироваться, чтобы ответить.)
Страница 2 из 2
- Ваше имя или e-mail:
- У Вас уже есть учётная запись?
-
- Нет, зарегистрироваться сейчас.
- Да, мой пароль:
-
Забыли пароль?
-
Запомнить меня
товары в наличии
удобная доставка
финансовая гибкость
проектный опыт
центр обучения
Поиск
-
- Искать только в заголовках
- Сообщения пользователя:
-
Имена участников (разделяйте запятой).
- Новее чем:
-
- Искать только в этой теме
- Искать только в этом разделе
- Отображать результаты в виде тем
-
Быстрый поиск
- Последние сообщения
Больше…