Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

PPTP_UNSUPPORTED_CONFIG_OPTION Сетевое оборудование и VPN

MikroTik Log: pptp,error received unsupported configuration option — Решение

Обновлено: 24.08.2026 · Официальная документация ↗

В системном журнале RouterOS фиксируются сообщения об ошибках при установлении PPTP-соединения:

  • pptp,error received unsupported configuration option
  • pptp,ppp,error : CCP negotiation failed
  • pptp,info : disconnected, unsupported configuration
  • Клиентские сессии обрываются на этапе согласования LCP/IPCP конфигурации, туннель не переходит в состояние running.

1. Анализ проблемы согласования опций PPP

Данная ошибка возникает на фазе согласования протоколов LCP (Link Control Protocol), IPCP или CCP (Compression Control Protocol), когда одна из сторон отправляет опцию (например, сжатие данных BSD-Compress/Deflate, заголовочное сжатие Van Jacobson или нестандартные параметры шифрования MPPE), которую удаленный пир не поддерживает или запрещает в своей конфигурации.

2. Корректировка настроек PPP Profile

Для устранения конфликтов отключите нестандартные алгоритмы сжатия заголовков и данных в профиле:

/ppp profile set [find name="default-encryption"] use-compression=no use-encryption=yes only-one=yes change-tcp-mss=yes

3. Проверка параметров сервера PPTP

Убедитесь, что сервер поддерживает требуемые алгоритмы аутентификации (MS-CHAPv2) и шифрование MPPE:

/interface pptp-server server set enabled=yes authentication=mschap2 default-profile=default-encryption keepalive-timeout=30 mrru=disabled

4. Включение детального дебага PPP

Если ошибка сохраняется, настройте расширенное логирование для выявления конкретного Configuration Option Code:

/system logging add topics=pptp,ppp,debug action=memory

Проверьте вывод журнала: /log print where topics ~ "pptp" и определите тип отторгаемой опции (Reject/Nak).

💡 Практика специалистов: При работе с клиентами Windows и macOS обязательно форсируйте использование аутентификации MS-CHAPv2 с требованием 128-битного MPPE шифрования (require-encryption=yes), отключив устаревшие протоколы PAP и CHAP в настройках PPP профиля.

Частые вопросы (FAQ)

Какая опция чаще всего вызывает ошибку unsupported configuration option в PPTP?

Чаще всего сбой вызывает попытка согласования сжатия данных (Deflate/BSD-Compress) или Van Jacobson Header Compression (VJ compression), которые отключены или не поддерживаются на стороне сервера MikroTik.

Нужно ли отключать MRRU при появлении этой ошибки?

Да, если на обеих сторонах туннеля не настроен явный Multilink PPP (MP), параметр MRRU (Max Receive Reconstructed Unit) в настройках PPTP-сервера или клиента должен иметь значение disabled.

Безопасно ли использовать PPTP в современных сетях?

Протокол PPTP использует устаревшие механизмы инкапсуляции GRE и уязвимый протокол аутентификации MS-CHAPv2. Рекомендуется миграция на современные защищенные протоколы: WireGuard, SSTP с сертификатами, IKEv2/IPsec или OpenVPN.

Как перезапустить PPTP сервер без перезагрузки маршрутизатора?

Достаточно отключить и повторно включить сервис в терминале: /interface pptp-server server set enabled=no; /delay 2s; /interface pptp-server server set enabled=yes.

Полезные материалы
Рекомендуем