Size: a a a

2020 December 03

AZ

Alexander Zvenigorod... in MikrotikRus
Cooler3D
Моего понимания сетей едва хватило для настройки самого VPN, вариант со split tunnel мне в голову не пришел
Для того чтобы VPN подключение стало "постоянным", т.е. перехватывало весь трафик
Эта штука является обязательной?
источник

AZ

Alexander Zvenigorod... in MikrotikRus
Если так, то нужно default gateway дополнительно настроить.
Еще можно делать push route, но я не уверен, что ipsec/l2tp это умеет делать
источник

C

Cooler3D in MikrotikRus
Alexander Zvenigorodsky
Для того чтобы VPN подключение стало "постоянным", т.е. перехватывало весь трафик
Эта штука является обязательной?
К сожалению, да
источник

AZ

Alexander Zvenigorod... in MikrotikRus
Тогда прописывай адрес микротика в default gateway, НЕ В DNS
источник

AZ

Alexander Zvenigorod... in MikrotikRus
источник

AZ

Alexander Zvenigorod... in MikrotikRus
Cooler3D
К сожалению, да
Или ты это имел в виду?
источник

C

Cooler3D in MikrotikRus
Alexander Zvenigorodsky
Или ты это имел в виду?
Да, оно
источник

AZ

Alexander Zvenigorod... in MikrotikRus
А, теперь понял твою проблему
источник

AZ

Alexander Zvenigorod... in MikrotikRus
Cooler3D
Да, оно
Маскарадинг настроен?
источник

AZ

Alexander Zvenigorod... in MikrotikRus
Похоже, что просто трафик не натится, поэтому интернет недоступен. Либо что-то иное может быть
источник

F

Fly in MikrotikRus
Cooler3D
Коллеги, помогите пожалуйста решить проблему, вторые сутки мучаюсь.

Дано:
Микротик с белым IP
Физический сервер с несколькими сайтами за NAT Микротика (доступны и из интернета, и из локальной сети, т.к. настроен NAT Loopback)
VPN сервер на Микротике (L2TP + IPSec)

Проблема:
При подключении смартфона к VPN Микротика, все работает, как интернет, так и сайты за моим микротиком. Но! Для того чтобы VPN подключение стало "постоянным", т.е. перехватывало весь трафик, и не пускало в интернет на смартфоне мимо VPN при его отвалах или перезагрузках, в настройках VPN подключения на смартфоне требуется зафиксировать DNS сервер. Я пробовал прописывать локальный адрес Микротика, пробовал белый IP Микротика, пробовал 8.8.8.8, пробовал 127.0.0.1. В первых трех случаях интернет работает, но со смартфона уже не попасть на сайты за Микротиком на моем сервере. В последнем же случае остаемся без интернета, так как сайты не резолвятся.

Что только не ковырял... Просьба откликнуться и помочь.
1) "постоянный" впн и 2) инет пускать прямо, а не через впн - абсолютно разные, не связаные друг с другом задачи
источник

AZ

Alexander Zvenigorod... in MikrotikRus
Постоянный - это Kill Switch же?
источник

C

Cooler3D in MikrotikRus
UPD. Проблема решилась с помощью ув. Sergey , внутренние домены пришлось завернуть в Static DNS записи
источник

F

Fly in MikrotikRus
Постоянный - будет просто поддерживаться андроидом, автоматически переподключаться при обрывах
источник

V

ValkraS in MikrotikRus
Есть задача, клиента хочет сеть по WiFi... (не пинайте, знаю - не стабильно и не секьюрно но все же)
Что посоветуете из оборудования?
Я вижу бюджетный вариант Mikrotik CCR1036-12G-4S-EM  CAPsMAN + 20 ap (hAP ac2 или cAP ac)
Или можно что-то по другому?
источник

ГП

Геннадий Павлов... in MikrotikRus
ValkraS
Есть задача, клиента хочет сеть по WiFi... (не пинайте, знаю - не стабильно и не секьюрно но все же)
Что посоветуете из оборудования?
Я вижу бюджетный вариант Mikrotik CCR1036-12G-4S-EM  CAPsMAN + 20 ap (hAP ac2 или cAP ac)
Или можно что-то по другому?
Ценник зарядить в 3 раза больше чем по кабелю.
источник

V

ValkraS in MikrotikRus
Геннадий Павлов
Ценник зарядить в 3 раза больше чем по кабелю.
я про техническую часть ))
источник

ДЛ

Дмитрий Лебедев... in MikrotikRus
Есть микрот HexPoe работает как DHCP/DNS. Стоит скрипт на автодобавление Static записей в DNS
Вот Linux/MacOS их резолвят и пингуют, а Windows не хочет. Хотя nslookup отвечает DNS/IP записью
источник

ГП

Геннадий Павлов... in MikrotikRus
На винде в фаере открыт ицмп ?
источник

ДЛ

Дмитрий Лебедев... in MikrotikRus
Геннадий Павлов
На винде в фаере открыт ицмп ?
А запись router.lan пингует
источник