Size: a a a

RouterOS Security

2020 November 26

VP

Vladimir Prislonsky in RouterOS Security
Andrew Yefanov
например, какую схему? в lan pc и роутер. Роутер подключен к интернету. На роутере настроен pptp client (status:connected). Пытаюсь подключившись к роутеру по ssh  пингануть сервер на другой стороне VPN. Не пингуется.

Если в винде подключить pptp vpn, пингуется.
И это нормально, если Ваш роутер ничего не знает о сети сервера. Смотрите маршруты и соурс, с которым улетает пинг.
источник

AY

Andrew Yefanov in RouterOS Security
а каким должен быть source?
источник

VP

Vladimir Prislonsky in RouterOS Security
Andrew Yefanov
а каким должен быть source?
Чтобы работало у Вас так, как работает на винде, соурс должен быть IP туннеля.
источник

C

Chumayu in RouterOS Security
Andrew Yefanov
например, какую схему? в lan pc и роутер. Роутер подключен к интернету. На роутере настроен pptp client (status:connected). Пытаюсь подключившись к роутеру по ssh  пингануть сервер на другой стороне VPN. Не пингуется.

Если в винде подключить pptp vpn, пингуется.
Например , ту по которой мы все начнем хоть не много понимать какого хера происходит... Если я правильно понял...
Вы создаёте ВПН туннель на базе pptp, когда вы в роли клиента используете свой ПК и подключаетесь к ВПН серверу и пытаетесь его пинговать пинг работает.
Но когда вы в роли клиента используете микротик он подключается к серверу, но при попытке пинга с микротика до сервера, пинг не идёт.
Все верно?
источник

AY

Andrew Yefanov in RouterOS Security
Chumayu
Например , ту по которой мы все начнем хоть не много понимать какого хера происходит... Если я правильно понял...
Вы создаёте ВПН туннель на базе pptp, когда вы в роли клиента используете свой ПК и подключаетесь к ВПН серверу и пытаетесь его пинговать пинг работает.
Но когда вы в роли клиента используете микротик он подключается к серверу, но при попытке пинга с микротика до сервера, пинг не идёт.
Все верно?
да
источник

C

Chumayu in RouterOS Security
Для начала вопрос, а нельзя было так же расписать?
Второй вопрос во втором случае вы пинг делаете прям с микротика?
источник

VK

Vladimir Ka in RouterOS Security
Andrew Yefanov
например, какую схему? в lan pc и роутер. Роутер подключен к интернету. На роутере настроен pptp client (status:connected). Пытаюсь подключившись к роутеру по ssh  пингануть сервер на другой стороне VPN. Не пингуется.

Если в винде подключить pptp vpn, пингуется.
Великая галочка.. Снимите и будет все плохо
источник

AY

Andrew Yefanov in RouterOS Security
Что за галочка?
источник

VK

Vladimir Ka in RouterOS Security
Использовать шлюз в удалённой сети..
У микротика такой нет..
источник

AY

Andrew Yefanov in RouterOS Security
Chumayu
Для начала вопрос, а нельзя было так же расписать?
Второй вопрос во втором случае вы пинг делаете прям с микротика?
Чё за токсик. Я благодарен за помощь! Я не так вопрос задал? Здесь нет доки по тому, как вопрос задавать, о чем надо или не надо упоминать.
источник

AY

Andrew Yefanov in RouterOS Security
Не смотря на отсутствие вашего опыта или непонимание сути моей проблемы, я считаю себя адекватным человеком и могу вполне ответить на уточняющие вопросы.

Неприятно встречать такую унизительную реакцию в ответ.
источник

AY

Andrew Yefanov in RouterOS Security
Vladimir Ka
Великая галочка.. Снимите и будет все плохо
О какой галочке речь?)
источник

AK

Alexey Konstantinov in RouterOS Security
Andrew Yefanov
Не смотря на отсутствие вашего опыта или непонимание сути моей проблемы, я считаю себя адекватным человеком и могу вполне ответить на уточняющие вопросы.

Неприятно встречать такую унизительную реакцию в ответ.
/interface ppp-client export hide-sensitive
/ppp export hide-sensitive
источник

VK

Vladimir Ka in RouterOS Security
Я покажусь резким, но запомните, отелейте в золоте... ПАКЕТУ НАДО ЗНАТЬ НЕ ТОЛЬКО КАК ДОСТИЧЬ ЦЕЛИ, НО И КАК ВЕРНУТСЯ.  Берете бумажку рисуете схему, ставите ip,  и пртговариваете таблицу маршрутизации.. Как поговорите туда и обратно.. Так все и получится.
источник

AK

Alexey Konstantinov in RouterOS Security
Vladimir Ka
Я покажусь резким, но запомните, отелейте в золоте... ПАКЕТУ НАДО ЗНАТЬ НЕ ТОЛЬКО КАК ДОСТИЧЬ ЦЕЛИ, НО И КАК ВЕРНУТСЯ.  Берете бумажку рисуете схему, ставите ip,  и пртговариваете таблицу маршрутизации.. Как поговорите туда и обратно.. Так все и получится.
с ппп клиента микрота самого пинги должны ходить.
и сервер и сам микрот знают маршруты.
источник

VK

Vladimir Ka in RouterOS Security
Andrew Yefanov
О какой галочке речь?)
О галочке " использовать шлюз в удалённой сети"  в настройках рртр  клиента.
источник

C

Chumayu in RouterOS Security
Andrew Yefanov
Не смотря на отсутствие вашего опыта или непонимание сути моей проблемы, я считаю себя адекватным человеком и могу вполне ответить на уточняющие вопросы.

Неприятно встречать такую унизительную реакцию в ответ.
адекватный, на второй вопрос ответите?
источник

AK

Alexey Konstantinov in RouterOS Security
Alexey Konstantinov
/interface ppp-client export hide-sensitive
/ppp export hide-sensitive
/interface ppp-client monitor 0 once
источник

VK

Vladimir Ka in RouterOS Security
Alexey Konstantinov
с ппп клиента микрота самого пинги должны ходить.
и сервер и сам микрот знают маршруты.
Смотреть трассу
источник

AK

Alexey Konstantinov in RouterOS Security
Vladimir Ka
Смотреть трассу
да откуда там трасса то? там пойин то пойинт соседние концы одного тоннеля должны быть )
источник