Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    VPN через NAT-фаервол

    VPN через NAT-фаервол

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    VPN через NAT-фаервол, RouterOS
     
    arclight
    Guest
    #1
    0
    21.06.2005 06:06:00
    У меня работает пара файрволов 2.8, и настроен VPN PPTP для клиента. Я могу подключиться снаружи через PPTP-клиент Windows или OS/X и попасть в сеть, а также изнутри через мой Wi-Fi интерфейс. Однако, это не работает, когда я подключаюсь за моим файрволом MT или за файрволами других моих клиентов. Работает же, когда я подключаюсь через дешёвый Netgear дома. Какие есть идеи? Стоит ли переходить на L2TP или IPSEC? Есть ли настройка файрвола, которая делает NAT traversal более надёжным? Конфиги/логи могу прислать, если понадобится. Спасибо, John.
     
     
     
    sten
    Guest
    #2
    0
    21.06.2005 21:09:00
    Настроенный как положено маршрутизатор MT должен работать. Дома вы не говорите, используете ли вы NAT или нет, но в любом случае он должен работать. Вы не сказали, какой PPTP-сервер используете. У вас включен PPTP в Firewall->Ports? Перейдём к сути. PPTP обычно проще пропускать через файрволы, чем IPSec. L2TP, однако, должен проходить насквозь (самый простой способ), если только он не был намеренно заблокирован файрволом. Однако реализация L2TP от Microsoft хочет работать с IPSec. Можно попробовать изменить её, чтобы она не использовала IPSec-шифрование для L2TP-туннеля, используя реестр или что-то подобное. (Поищите в Google).
     
     
     
    arclight
    Guest
    #3
    0
    22.06.2005 21:15:00
    Когда я подключаюсь из-за брандмауэра, всё работает, и аутентификация происходит почти мгновенно. Но когда я подключаюсь изнутри моего брандмауэра или домашней сети WiFi моего клиента, процесс зависает на "проверка имени пользователя и пароля" и в итоге выдаёт ошибку Microsoft 619, если подключаться с Windows XP. Вот мои настройки на PPTP-сервере:

    [admin@MikroTik] interface pptp-server> pri det
    Flags: X - disabled, D - dynamic, R - running
    0     name="pptp-in1" user=""
    NAME                                                                 PORTS
    0   ftp                                                                  21
    1   pptp
    2   gre
    3 X h323
    4   mms
    5   irc                                                                  6667
    6   quake3
    7 X tftp                                                                 69

    [admin@MikroTik] ppp profile> pri
    Flags: * - default
    0 * name="default" local-address=0.0.0.0 remote-address=0.0.0.0 session-timeout=0s idle-timeout=0s use-compression=yes use-vj-compression=no use-encryption=yes require-encryption=yes only-one=no change-tcp-mss=yes tx-bit-rate=0 rx-bit-rate=0 incoming-filter="" outgoing-filter="" dns-server=4.2.2.1 wins-server=""
    0   name="user1" service=pptp caller-id="" password="password123" profile=default local-address=192.168.1.254 remote-address=192.168.1.241 routes="" limit-bytes-in=0 limit-bytes-out=0
    1   name="user2" service=pptp caller-id="" password="password123" profile=default local-address=192.168.1.254 remote-address=192.168.1.240 routes="" limit-bytes-in=0 limit-bytes-out=0

    [admin@MikroTik] ip firewall rule input> pri
    Flags: X - disabled, I - invalid, D - dynamic
    0   ;;; Allow all incoming traffic on local LAN.
    src-address=192.168.1.0/24 in-interface=!public action=accept
    1   ;;; Allow PPTP to firewall.
    dst-address=4.3.211.111/32 protocol=gre action=accept
    0   ;;; Allow firewall services out to LAN.
    src-address=192.168.1.254/32 dst-address=192.168.1.0/24 out-interface=!public action=accept
    1   ;;; Allow outbound FW VPN traffic.
    src-address=4.3.211.111/32 out-interface=public protocol=gre action=accept
    2   src-address=4.3.211.111/32:1723 out-interface=public protocol=tcp action=accept

    Есть какие-нибудь идеи?
    John
     
     
     
    randyloveless
    Guest
    #4
    0
    27.06.2005 04:49:00
    У меня та же проблема. Работает с большинства других роутеров к нашему MT роутеру, но есть несколько спутниковых подключений, которые ну никак не подключаются. Подключаются примерно раз в 50 попыток. Пробовал менять MTU, не помогло. И у меня тоже появляется та же ошибка 619.
     
     
     
    sten
    Guest
    #5
    0
    27.06.2005 09:54:00
    Возможно, одна из сторон не устанавливает правильный GRE сеанс ID. Так было очень долгое время с poptop, на котором, как оказалось, многие строили свой код.
     
     
     
    randyloveless
    Guest
    #6
    0
    27.06.2005 16:06:00
    Стен, я собираюсь заменить роутер Linksys, с которым у меня проблемы, и посмотрим, поможет ли это. Но есть ли какой-то обходной путь или нет? Рэнди
     
     
     
    user10
    Guest
    #7
    0
    21.08.2005 03:24:00
    У меня та же проблема. На самом деле, несколько VPN-серверов, и из дома я могу подключиться к одному (pptp), но не к другому. Я проверил настройки pptp-сервера на обоих и убедился, что все одинаково. По какой-то причине подключение зависает на этапе аутентификации. Я не думаю, что это проблема с NAT, потому что работает один VPN-сервер, а не другой. Буду очень рад, если кто-нибудь здесь сможет это выяснить.
     
     
     
    randyloveless
    Guest
    #8
    0
    21.08.2005 05:13:00
    Убедись, что у тебя открыты входящие и исходящие порты. Порты GRE и PPTP должны быть настроены с включенным passthru на каждом роутере. Это должно работать с любым роутером, которым ты управляешь, за исключением Linsys и Dlink — у них почему-то чаще возникают проблемы. Я всё ещё ищу лучший способ это сделать.
     
     
     
    csickles
    Guest
    #9
    0
    22.08.2005 17:09:00
    Не могу сказать тебе, как это сделать точно, так как я заплатил, чтобы мне помогли с настройкой, и мне было бы неловко не рекомендовать его потенциальным клиентам. Но могу посоветовать тебе человека, который помог мне с настройкой… Его расценки ОЧЕНЬ разумные, и это сэкономит тебе кучу времени и нервов. Что мы сделали: создали IPSEC 3DES туннель между роутерами. 10.0.X.X to 10.3.X.X и т.д. Настроили каждый роутер на использование своего собственного шлюза для интернет-трафика. В итоге получилось: две сети, использующие свои собственные шлюзы для интернет-трафика, но соединенные через IPSEC туннель без L2TP и всего прочего. Напиши мне сообщение офлайн на sales@software-routers.com, и я тебя к нему перенаправлю…
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры