Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    VPN over wireless (2.9rc4)

    VPN over wireless (2.9rc4)

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    VPN over wireless (2.9rc4), RouterOS
     
    fritz
    Guest
    #1
    0
    28.05.2005 08:10:00
    Если подключаюсь к роутеру по Wi-Fi (Routerboard 230 с Atheros 5213), то не могу подключиться к VPN другого MT-роутера. Если подключаюсь напрямую по проводу — всё работает. NAT нет, правил фаервола тоже, все порты открыты. Что не так? У кого-нибудь было такое? Попробовал с PC-based MT-роутером (2.9rc4) и та же проблема. С 2.8 (та же конфигурация) этой проблемы нет.
     
     
     
    randyloveless
    Guest
    #2
    0
    28.05.2005 23:09:00
    больше информации
     
     
     
    fritz
    Guest
    #3
    0
    29.05.2005 12:56:00
    Роутер (Routerboard или ПК – проблема одна и та же) с зарегистрированными секретами PPP 2.9.r4 на роутере (для тестирования Radius тоже – та же проблема). С проводным ноутбуком (Win XP Pro SP2, D-Link G520 WL-Card) я могу подключиться к роутеру и начать VPN-соединение как на роутере, так и на других сетях. Всё работает, как в 2.8. Так что конфигурация VPN вроде бы настроена верно. Если подключаюсь к этому ноутбуку по беспроводной сети (отключен LAN-кабель), я могу работать в интернете и на серверах внутри и снаружи нашей сети (кроме второй проблемы, описанной ниже). Но построить VPN не получается (win-ошибка 619). Неважно, установлены VPN внутри или снаружи. Под 2.8 такая же конфигурация работала. Я пытался подключиться к разным VPN в наших и клиентских сетях через интернет. Всё работает, кроме случая подключения ноутбука через WLAN. Вторая проблема (только при беспроводном подключении) заключается в том, что я вижу, но не могу открыть сетевой диск на нашем Windows 2000 сервере. На Linux Samba-сервере диски используются нормально. Я отключил все ограничения брандмауэра и открыл все порты и службы – безрезультатно. Есть какие-нибудь идеи? Спасибо.
     
     
     
    randyloveless
    Guest
    #4
    0
    29.05.2005 18:29:00
    По поводу проблемы с VPN на стороне PPTP-сервера, ты видишь что-нибудь от этого IP-адреса? И по беспроводной сети, ты пытаешься использовать MT как мост или точку доступа? Можешь, пожалуйста, немного точнее описать, что ты делаешь? Я понимаю, что тебе нужна VPN-связь. Но ещё раз, ты пытаешься соединить MT с MT или MT с клиентом через MT в режиме точки доступа? Покажи пример своей сетевой схемы, например, NAT и т.д. Рэнди.
     
     
     
    fritz
    Guest
    #5
    0
    29.05.2005 20:00:00
    Интерфейс MT-wlan находится в режиме “ap-bridge”. LAN и WLAN-интерфейс находятся на "внутренней" стороне, где находятся все пользователи. Каждый пользователь WLAN должен использовать интернет через VPN (Radius-Accounting. Я не использовал Radius для тестирования, так что проблема с Radius исключена). Это конфигурация, которая работала до версии 2.9. Но и в 2.9 это работает нормально только при использовании кабеля. Нет NAT, нет фильтров и т.д. PPP использует шифрование и IP-адреса из пула IP. WLAN-интерфейс использует DHCP для IP-адресов в локальной сети. Пользователи в основном подключаются с XP VPN (все настройки по умолчанию) к MT WLAN-интерфейсу:

    0  name=“spielberg1” mtu=1500 mac-address=00:0C:42:05:00:64 arp=enabled disable-running-check=no interface-type=Atheros AR5413 radio-name=“000C42050064” mode=ap-bridge ssid=“spielberg1” area=“” frequency-mode=manual-txpower country=austria antenna-gain=0 frequency=2457 band=2.4ghz-b/g scan-list=default rate-set=default supported-rates-b=1Mbps,2Mbps,5.5Mbps,11Mbps supported-rates-a/g=6Mbps,9Mbps,12Mbps,18Mbps,24Mbps,36Mbps,48Mbps, 54Mbps basic-rates-b=1Mbps basic-rates-a/g=6Mbps max-station-count=2007 ack-timeout=dynamic tx-power=default tx-power-mode=default noise-floor-threshold=default periodic-calibration=default burst-time=disabled fast-frames=no dfs-mode=none antenna-mode=ant-a wds-mode=disabled wds-default-bridge=none wds-ignore-ssid=no update-stats-interval=disabled default-authentication=yes default-forwarding=yes default-ap-tx-limit=0 default-client-tx-limit=0 hide-ssid=no security-profile=default disconnect-timeout=3s on-fail-retry-time=100ms preamble-mode=both

    PPP Flags:
    * - default
     0
     * name=“default” local-address=…120.201.2 remote-address=DHCP1 use-compression=no use-vj-compression=no use-encryption=no only-one=no change-tcp-mss=no dns-server=…120.200.4,…120.200.6
     1
     * name=“default-encryption” local-address=…120.201.2 remote-address=DHCP1 use-compression=no use-vj-compression=no use-encryption=yes only-one=yes change-tcp-mss=yes dns-server=…120.200.4,…122.165.3 fritz
     
     
     
    randyloveless
    Guest
    #6
    0
    30.05.2005 00:57:00
    Окей, есть один момент, который нужно проверить на нашей XP-машине и в настройках MT. На MT-боксе ты задаешь информацию о пользователе как default или default-encryp.? Если ты задаешь MT как default, то ты не сможешь войти, потому что XP по умолчанию использует encryp или discon. Так что посмотри одну из своих XP-боксов и проверь под безопасностью, не стоит ли там default encryp. Сними галочку и посмотри, заработает ли это. Кстати, ты не сказал, видишь ли ты вообще XP-бокс, пытающийся подключиться к VPN. Рэнди
     
     
     
    fritz
    Guest
    #7
    0
    30.05.2005 19:55:00
    Я пробовал шифровать и без шифрования с обеих сторон. Это не может быть причиной, потому что эти настройки работают, если я использую проводное соединение. Надо сказать, что у меня Atheros AR5212. Может быть, это причина? Может, 2.9 нужно 5213? И есть другие проблемы с 2.9rc4. Невозможно открыть сетевые диски на W2000-сервере и – кое-что новенькое – если я использую "требуется ключ", я не получаю IP от DHCP на MT. Я пробовал это на Routerboard 530, 230 и на ПК. Всегда одно и то же. Я думаю, что какие-то порты, пакеты, протоколы?? не переадресуются по беспроводным соединениям. У меня нет такой проблемы – на тех же роутерах под 2.9rc4 – если я использую провода. fritz
     
     
     
    randyloveless
    Guest
    #8
    0
    30.05.2005 21:46:00
    У тебя порт 1723 настроен на passthru и 47gre на входе и выходе? Рэнди, ещё, если не сложно, скинь, пожалуйста, свою IP-адресацию. Я попробую поиграться с одной из наших тестовых систем. Рэнди.
     
     
     
    fritz
    Guest
    #9
    0
    31.05.2005 20:03:00
    У меня открыты все порты, и я пытался открыть их вручную как на вход, так и на выход, но безрезультатно.

    IP Config:
    Router ethernet1 intern 10.10.100.1 (DHCP clients 10.10.100.101-254)
    Router ethernet2 extern to internet (public ip)
    Router wlan1 10.10.99.1 (DHCP clients 10.10.99.101-254)

    Если я подключаюсь извне, я могу использовать VPN (любой pub-ip). Если я подключаюсь изнутри (Клиент 10.10.100.101), я могу использовать VPN и все внутренние серверы со всеми сервисами. Я могу использовать VPN на других внешних маршрутизаторах тоже. Если я подключаюсь по WLAN (Клиент 10.10.99.1), VPN невозможен. Сетевые диски WIN2000 не работают корректно. Если интерфейс wlan1 установлен в режим "требуется ключ", я не получаю IP от DHCP. Если я использую те же самые VPN, что и описано выше, они не работают. Все остальные подключения, которые я использую в любом направлении (серфинг в интернете, прослушивание интернет-радио, печать на внутреннем принтере и т.д.), работают. Все IP-адреса (внутренние и внешние) доступны. Факт в том, что любое VPN-соединение по беспроводной связи не работает. Со всех 2.9 маршрутизаторов во всей сети. VPN на 2.9 маршрутизаторах и за маршрутизаторами. Может быть, я что-то упускаю в моей конфигурации, но я не могу найти никаких явных ошибок в настройках. У меня такая же конфигурация работает в живой эксплуатации с примерно 230 пользователями под 2.8. Я сравнивал ее много раз. Я не могу найти никаких различий.

    Ещё кое-что я заметил. Если я подключаюсь через другое беспроводное соединение, это тоже не работает (D-Link Bridge to D-link Bridge to MT’s ethernet1/2 (но работает под 2.8). Если я подключаюсь к 2.8 маршрутизатору и использую VPN, я вижу в "torch" GRE и 1723 порт. Если я делаю это на 2.9 по беспроводной связи, эти порты не видны. Ни на первом маршрутизаторе, использующем его VPN, ни на втором 2.8-маршрутизаторе (после первого).

    Надеюсь, я рассказал вам достаточно. Спасибо за ваше время и усилия.
    fritz
     
     
     
    randyloveless
    Guest
    #10
    0
    31.05.2005 21:15:00
    Мне кажется, я тут немного не туда двигаюсь, но… какую информацию выдает MT pptp сервер в момент подключения? Ничего или подключение, а потом выкидывает? Почему бы тебе просто не соединить свой вайфай с внутренним эфиром? Это решит проблему. А потом просто скрыть AP и потребовать авторизацию.
    Randy
     
     
     
    fritz
    Guest
    #11
    0
    05.06.2005 10:56:00
    Привет! Я всё очистил на роутерах и сделал их как новые (с обеими Atheros-картами на каждом). Я не использовал конфигурацию из резервной копии. Настраивал вручную, как в прошлый раз. Проверил ещё раз – и работает??? Затем я сбросил роутеры к заводским настройкам и настроил их с использованием резервных файлов, как раньше. И это тоже работает!! У меня нет объяснений. Возможно, ошибся я, но не знаю, где именно. Другая возможность, что сбой вызван множественными обновлениями и откатами прошивки роутера. Спасибо большое!

    С уважением,
    фриц

    P.S. Если я выясню, как повторить эту ситуацию, я здесь выложу.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры