Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Route/Bridge - MikroTik маршрутизация via VPN

Ответить
Настройки темы
Route/Bridge - MikroTik маршрутизация via VPN

Пользователь


Сообщения: 88
Благодарности: 3

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: jpg MikrotikSettings2.jpg
(208.4 Kb, 8 просмотров)
Тип файла: png PSK Network.PNG
(93.5 Kb, 0 просмотров)
Доброго времени!

Помогите, пожалуйста, с маршрутизацией, не очень разбираюсь в MikroTik'ах.

Исходные данные:

MikroTik RB750 RouterOS 6.18
Port #1
Internet by DHCP
network 172.17.184.78/26
+
VPN client PPTP на VPN server 31.31.31.31
internal network 192.168.100.0/24

Port #2;3 DHCP 192.168.88.0/24
Будет 2-а компьютера [Comp1 (192.168.88.2) и Comp2 (192.168.88.3)]


Нужно:
Чтобы весь трафик с Comp1 и Comp2 маршрутизировался в VPN сеть 192.168.100.0/24

Подскажите, что донастроить надо???

Пробовал:

1. Добавил маршрут - routing mark - Tunnel
2. В Mangle создал правило chain - prerouting; src.Address - 192.168.88.0/24; action - mark routing, new routing mark - Tunnel, passthrough - yes

Перестал работать Интернет и сеть за VPN не доступна(((

3. Добавил правило в NAT chain - srcnat; out.Interface - VPN PPTP; action - masquerade

Появилась сеть за VPN (192.168.100.0/24), вроде то что нужно, но нет Интернета(((

В принципе понятно почему, но можно ли сделать, чтобы и сеть за VPN (192.168.100.0/24) и Интернет работали и как это сделать???

P.S.

На скриншоте, отключил пока nat - vpn, и mangle!


With Best Regards
Brainiacs

Отправлено: 16:13, 02-10-2014

 

Пользователь


Сообщения: 91
Благодарности: 9

Профиль | Отправить PM | Цитировать


С routing mark я еще не игрался, но в вашем случает подойдет обычный IP -> Routing

Вам нужно маршрутизировать по подсети назначения
Типа 192.168.100.0/24 -> PPTP-Client (А лучше IP маршрутизатора на той стороне туннеля, поскольку после разрыва подключения маршруты удаляются)
На обратной стороне нужен обратный маршрут или используйте NAT.
Если нужно только двух пускать в VPN то можно настроить правило фаервола

Отправлено: 09:38, 03-10-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Tonny_Bennet

Ветеран


Сообщения: 1384
Благодарности: 178

Профиль | Отправить PM | Цитировать


Вы сначала пожелали:
Цитата Brainiacs:
Нужно:
Чтобы весь трафик с Comp1 и Comp2 маршрутизировался в VPN сеть 192.168.100.0/24 »
А затем получили желаемое
Цитата Brainiacs:
Появилась сеть за VPN (192.168.100.0/24), вроде то что нужно, но нет Интернета((( »
По идее вам достаточно маршрутизации между двумя вашими сетями 192.168.100.0/24 и 192.168.88.0/24, для этого при подключении pptp вы не делаете этот интерфейс дефолтным шлюзом в своей сети (у вас будет и туннель и доступ в интернет). Затем добавляете маршрут в соседнюю сеть через туннельный интерфейс.

Цитата kiralex:
или используйте NAT. »
Вот NAT тут уж точно лишний.

-------
Сообщение оказалось полезным? Кнопка Полезное сообщение располагается чуть ниже.


Отправлено: 13:39, 03-10-2014 | #3


Пользователь


Сообщения: 88
Благодарности: 3

Профиль | Отправить PM | Цитировать


А такой ещё вопрос возник:

Нужно из VPN подсети 192.168.100.0/24 заходить на роутер, а что-то не получается, с роутера пинг в подсеть есть, а с любого компа из подсети нет.
Когда захожу через веб по IP даёт ввести логин/пароль, а потом такая ошибка: Webfig: Error 406: Not Acceptable, погуглил решения не нашел, кто-нибудь может подсказать, что не так?

-------
With Best Regards, Brainiacs.


Отправлено: 18:53, 29-04-2015 | #4



Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Route/Bridge - MikroTik маршрутизация via VPN

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
VPN - Mikrotik и VPN сервер AlekseyKHV Сетевые технологии 8 13-12-2014 19:04
Proxy/NAT - MikroTik. Резервирование канала и маршрутизация BBKa Сетевые технологии 13 08-09-2014 07:34
Маршрутизация в VPN Darian Microsoft Windows NT/2000/2003 6 30-03-2010 09:04
VPN и маршрутизация zelo Общий по FreeBSD 1 19-07-2007 12:55




 
Переход