MikroTik Log: pptp,error received unsupported configuration option — Решение
В системном журнале RouterOS фиксируются сообщения об ошибках при установлении PPTP-соединения:
pptp,error received unsupported configuration optionpptp,ppp,error: CCP negotiation failed pptp,info: disconnected, unsupported configuration - Клиентские сессии обрываются на этапе согласования LCP/IPCP конфигурации, туннель не переходит в состояние
running.
1. Анализ проблемы согласования опций PPP
Данная ошибка возникает на фазе согласования протоколов LCP (Link Control Protocol), IPCP или CCP (Compression Control Protocol), когда одна из сторон отправляет опцию (например, сжатие данных BSD-Compress/Deflate, заголовочное сжатие Van Jacobson или нестандартные параметры шифрования MPPE), которую удаленный пир не поддерживает или запрещает в своей конфигурации.
2. Корректировка настроек PPP Profile
Для устранения конфликтов отключите нестандартные алгоритмы сжатия заголовков и данных в профиле:
/ppp profile set [find name="default-encryption"] use-compression=no use-encryption=yes only-one=yes change-tcp-mss=yes3. Проверка параметров сервера PPTP
Убедитесь, что сервер поддерживает требуемые алгоритмы аутентификации (MS-CHAPv2) и шифрование MPPE:
/interface pptp-server server set enabled=yes authentication=mschap2 default-profile=default-encryption keepalive-timeout=30 mrru=disabled4. Включение детального дебага PPP
Если ошибка сохраняется, настройте расширенное логирование для выявления конкретного Configuration Option Code:
/system logging add topics=pptp,ppp,debug action=memoryПроверьте вывод журнала: /log print where topics ~ "pptp" и определите тип отторгаемой опции (Reject/Nak).
Частые вопросы (FAQ)
Какая опция чаще всего вызывает ошибку unsupported configuration option в PPTP?
Чаще всего сбой вызывает попытка согласования сжатия данных (Deflate/BSD-Compress) или Van Jacobson Header Compression (VJ compression), которые отключены или не поддерживаются на стороне сервера MikroTik.
Нужно ли отключать MRRU при появлении этой ошибки?
Да, если на обеих сторонах туннеля не настроен явный Multilink PPP (MP), параметр MRRU (Max Receive Reconstructed Unit) в настройках PPTP-сервера или клиента должен иметь значение disabled.
Безопасно ли использовать PPTP в современных сетях?
Протокол PPTP использует устаревшие механизмы инкапсуляции GRE и уязвимый протокол аутентификации MS-CHAPv2. Рекомендуется миграция на современные защищенные протоколы: WireGuard, SSTP с сертификатами, IKEv2/IPsec или OpenVPN.
Как перезапустить PPTP сервер без перезагрузки маршрутизатора?
Достаточно отключить и повторно включить сервис в терминале: /interface pptp-server server set enabled=no; /delay 2s; /interface pptp-server server set enabled=yes.