Size: a a a

2020 October 20

А

Алексей in MikrotikClub
Что на главном микротике где сервер vpn я не знаю что происходит
источник

RB

Ramil B in MikrotikClub
Алексей
Всем доброго дня/вечера.
Туплю:Дано
Имеется VPN поднятый на микротике к которому нет доступа,но есть логин и пароль для подключения к этому VPN
Задача:Не настраивать на каждой виндевой машине VPN а прописать имеющиеся данные в микротик чтоб пользователи могли подключаться к удаленке
Возможно это сделать средствами статических маршрутов или же придется нерадивого админа теребить?
Поднимите VPN на виндовой машине, посмотрите какие маршруты прописываются, пропишите их на микротике.
А что за VPN?
источник

RB

Ramil B in MikrotikClub
Алексей
Что на главном микротике где сервер vpn я не знаю что происходит
И схему желательно что вы хотите сделать
источник

RB

Ramil B in MikrotikClub
Я так понимаю вы хотите чтобы микротик подымал vpn соединение с главным миротиком,?
источник

А

Алексей in MikrotikClub
Ramil B
Я так понимаю вы хотите чтобы микротик подымал vpn соединение с главным миротиком,?
Да.Т.к стоит пользователю включить виндевый впн его текущая рдп сессия рвется
источник

RB

Ramil B in MikrotikClub
Алексей
Да.Т.к стоит пользователю включить виндевый впн его текущая рдп сессия рвется
Ну так можете ответить, что за vpn?
источник

А

Алексей in MikrotikClub
L2TP
источник

RB

Ramil B in MikrotikClub
Вам нужно на миротике поднять l2tp клиент до сервера l2tp, и прописать маршруты, маршруты можно поглядеть на виндовой машине с установленным соединением впн.
источник

RB

Ramil B in MikrotikClub
И ещё вопрос вы хотите организовать подключение к корпоративной сети без VPN?
источник

L

Libertino in MikrotikClub
Vladimir Prislonsky
1. Смотрите растет ли счетчик на этом правиле.
2. Смотрите есть ли разрешение на фильтре форварда для "проброшенного"  трафика.
Оказалось, что правило проброса RDP работало, но НЕ для машины, с которой проверял (через внешний VPN-сервер). Когда попытался подключиться к RDP-серверу с совсем другой машины, через другого провайдера, то все отлично заработало.
До конца не понял, что именно было.
источник

VP

Vladimir Prislonsky in MikrotikClub
Libertino
Оказалось, что правило проброса RDP работало, но НЕ для машины, с которой проверял (через внешний VPN-сервер). Когда попытался подключиться к RDP-серверу с совсем другой машины, через другого провайдера, то все отлично заработало.
До конца не понял, что именно было.
Как вариант - входящий интерфейс был задан на правиле.
источник

L

Libertino in MikrotikClub
Vladimir Prislonsky
Как вариант - входящий интерфейс был задан на правиле.
Это как? Комп из локалки через впн-тоннель (клиент openVpn + сервис NordVPN) выходит в интернет и пытается подключиться к тому же выделенному провайдерскому адресу, на котором находится WAN1 микрота. При этом пинги на внешний IP проходят, а обращение к определенному порту, для которого задано правило - нет.
источник

L

Libertino in MikrotikClub
Т.е. VPN-тоннель прозрачно идет через роутер, а в обратном направлении, должен быть запрос на внешний IP от имени VPN-сервера
источник

VP

Vladimir Prislonsky in MikrotikClub
Libertino
Это как? Комп из локалки через впн-тоннель (клиент openVpn + сервис NordVPN) выходит в интернет и пытается подключиться к тому же выделенному провайдерскому адресу, на котором находится WAN1 микрота. При этом пинги на внешний IP проходят, а обращение к определенному порту, для которого задано правило - нет.
А, тогда другая ситуация. Хаирпин НАТ нужен.
источник

L

Libertino in MikrotikClub
Это утверждение?
источник

VP

Vladimir Prislonsky in MikrotikClub
Libertino
Это утверждение?
Высоковероятностное предположение. )
источник

L

Libertino in MikrotikClub
Vladimir Prislonsky
Высоковероятностное предположение. )
Пока не буду мучиться, пытаясь понять, почему не работает правило для одного и того же провайдера. Проще купить на Авито еще один 4G-модем и выходить в инет через него 😀
источник

MC

Mik Ch in MikrotikClub
Всем привет! Подскажите, RB4011iGS+RM умеет кластер? Хочу два поставить для двух AP, ну и портов мне надо 14.
источник

AS

Aleksej Suhoveev in MikrotikClub
Mik Ch
Всем привет! Подскажите, RB4011iGS+RM умеет кластер? Хочу два поставить для двух AP, ну и портов мне надо 14.
Что такое кластер?
источник

т

тупиковое L3-устройс... in MikrotikClub
VRRP скорее имеется ввиду
источник