Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    VPN & Routing

    VPN & Routing

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    VPN & Routing, RouterOS
     
    diceman
    Guest
    #1
    0
    29.11.2005 11:10:00
    Привет всем,

    Хочу настроить VPN между моей NOC и удаленными пользователями через MT и встроенный VPN-клиент Windows. Хотелось бы (если возможно) чтобы мои клиенты знали обо всех сетях, которые знает MT. Сейчас, когда я подключаюсь к VPN (PPTP), я получаю маршрут 192.168.10.0   255.255.255.0   192.168.10.98   192.168.10.98, где IP-адрес, который я получаю от VPN, равен 192.168.10.98. Я выбрал (в расширенных настройках профиля VPN-соединения Microsoft) сохранять свой шлюз по умолчанию (а не удалённый), поэтому мой шлюз: 0.0.0.0   0.0.0.0   192.168.0.10   192.168.0.11. С такой конфигурацией я могу пользоваться Интернетом через моё ADSL-соединение (шлюз 192.168.0.10) и получать доступ к ПК в моей NOC в сети 192.168.10.0. MT в моей NOC также знает другие сети: 172.20.0.0 ,  10.0.0.0. Если я вручную добавляю новые (статические) маршруты к этим сетям на своём ПК (WinXP): 172.16.0.0   255.255.0.0   192.168.10.98    192.168.10.98 10.0.0.0       255.0.0.0      192.168.10.98    192.168.10.98, я могу получить доступ к этим двум новым сетям с моего ПК через VPN-соединение. Есть ли способ автоматизировать этот процесс? Это можно было бы сделать с опцией использования удалённого шлюза, но в этом случае весь трафик будет перенаправляться на этот шлюз. Вместо этого MT должна "передавать" все (или некоторые из них) свои известные сети VPN-клиентам при подключении. Это позволит работать и для пользователей, которые не могут изменять таблицу маршрутизации на своих ПК.

    С уважением,
     
     
     
    diceman
    Guest
    #2
    0
    30.11.2005 09:28:00
    Спасибо за ответ… отличный форум знающих людей.
     
     
     
    Tonda
    Guest
    #3
    0
    30.11.2005 19:10:00
    Привет, ты же опытный, внимательно читал руководство по Mikrotik (примеры использования PPTP)? Мне кажется, там есть примеры, как добавлять маршруты в конфигурацию клиента PPTP-сервера в Mikrotik…
     
     
     
    diceman
    Guest
    #4
    0
    02.12.2005 13:39:00
    Проблема с кроватью не решена. Однако сообщение о компетентности по сути превратилось в сообщение для администрации форума, поскольку это называется "форум поддержки".
     
     
     
    Tonda
    Guest
    #5
    0
    02.12.2005 14:35:00
    Можешь быть конкретнее? Какие изменения ты внёс в конфигурацию PPP? Что именно не работает?
     
     
     
    diceman
    Guest
    #6
    0
    02.12.2005 15:01:00
    Ок, никаких изменений в конфигурации PPP не произошло. Я просто создал учетную запись, профили и запустил службу. Проблема в том, что если я уберу сервер VPN из системы в качестве шлюза по умолчанию для трафика, направляемого в VPN, то клиент будет знать только подсеть, которую сервер VPN выделяет по DHCP (192.168.10.x). В моем офисе есть чисто DMZ-зона (10.0.0.x) и еще одна сеть (172.20.x.x), но я не могу подключиться к ним через VPN с клиента, он их не видит. Я хочу избежать передачи всего трафика из дома через сервер VPN, но мне нужно, чтобы клиент мог попадать в нужные подсети.

    Мне бы хотелось иметь таблицу маршрутизации, где подключенный к VPN ПК имел активные маршруты:

    Indirizzo rete             Mask             Gateway       Interfac.  Metric
    0.0.0.0          0.0.0.0     192.168.0.10    192.168.0.12       21
    0.0.0.0          0.0.0.0     192.168.0.10    192.168.0.11       31
    0.0.0.0          0.0.0.0    192.168.10.95   192.168.10.95       1
    81.174.20.59  255.255.255.255     192.168.0.10    192.168.0.12       20
    127.0.0.0        255.0.0.0        127.0.0.1       127.0.0.1       1
    192.168.0.0    255.255.255.0     192.168.0.11    192.168.0.11       30
    192.168.0.0    255.255.255.0     192.168.0.12    192.168.0.12       20
    192.168.0.11  255.255.255.255        127.0.0.1       127.0.0.1       30
    192.168.0.12  255.255.255.255        127.0.0.1       127.0.0.1       20
    192.168.0.255  255.255.255.255     192.168.0.11    192.168.0.11       30
    192.168.0.255  255.255.255.255     192.168.0.12    192.168.0.12       20
    192.168.10.95  255.255.255.255        127.0.0.1       127.0.0.1       50
    192.168.10.255  255.255.255.255    192.168.10.95   192.168.10.95       50
    224.0.0.0        240.0.0.0     192.168.0.11    192.168.0.11       30
    224.0.0.0        240.0.0.0     192.168.0.12    192.168.0.12       20
    224.0.0.0        240.0.0.0    192.168.10.95   192.168.10.95       1
    255.255.255.255  255.255.255.255     192.168.0.11    192.168.0.11       1
    255.255.255.255  255.255.255.255     192.168.0.12    192.168.0.12       1
    255.255.255.255  255.255.255.255    192.168.10.95   192.168.10.95       1

    Шлюз по умолчанию: 192.168.0.10 (мой домашний шлюз) и не поэтому, оставляя в качестве шлюза по умолчанию адрес сервера VPN:

    Indirizzo rete             Mask             Gateway       Interfac.  Metric
    0.0.0.0          0.0.0.0     192.168.0.10    192.168.0.12       21
    0.0.0.0          0.0.0.0     192.168.0.10    192.168.0.11       31
    0.0.0.0          0.0.0.0    192.168.10.95   192.168.10.95       1

    Мне нужно, чтобы трафик направлялся в подсети 10.0.0.0/16, 172.20.0.0/16 и 192.168.20.0/24. Спасибо!

    PS: Хотел бы, чтобы это решал сервер VPN, а не клиент, тогда было бы достаточно добавить, что эти два маршрута достигаются через интерфейс VPN (было бы слишком сложно это объяснять всем).
     
     
     
    Tonda
    Guest
    #7
    0
    02.12.2005 15:46:00
    Ну, тебе надо маршруты клиенту засунуть, да? Вот я и попросил прочитать руководство, там есть пример, как добавлять маршруты клиенту… (параметр route в конфигурации PPP).
     
     
     
    diceman
    Guest
    #8
    0
    02.12.2005 16:15:00
    Через роутеры, но чтобы сервер знал подсеть клиента, а мне интересно было бы внедрить клиенту подсеть сервера…
     
     
     
    Tonda
    Guest
    #9
    0
    02.12.2005 20:36:00
    Как вручную добавить маршруты, которые отправляются клиенту при подключении к PPTP-серверу (из руководства): На PPTP-сервере это можно сделать альтернативно, используя параметр `routes` в настройках пользователя:

    [admin@HomeOffice] ppp secret> print detail
    Flags: X - disabled
    0 name=“ex” service=pptp caller-id=“” password=“lkjrht” profile=default local-address=10.0.103.1 remote-address=10.0.103.2 routes==“”

    [admin@HomeOffice] ppp secret> set 0 routes=“10.150.1.0/24 10.0.103.2 1”

    [admin@HomeOffice] ppp secret> print detail
    Flags: X - disabled
    0 name=“ex” service=pptp caller-id=“” password=“lkjrht” profile=default local-address=10.0.103.1 remote-address=10.0.103.2 routes=“10.150.1.0/24 10.0.103.2 1”
     
     
     
    diceman
    Guest
    #10
    0
    06.12.2005 17:09:00
    Спасибо, Тонда, моя конфигурация уже была такой. Мои маршруты на MT выглядят следующим образом:

    1   name=“carlo” service=pptp caller-id=“” password=“*******” profile=default-encryption local-address=192.168.10.1 remote-address=192.168.10.98 routes=“ 10.0.0.0/8 192.168.10.98 1 ” limit-bytes-in=0 limit-bytes-out=0

    где 192.168.10.1 — адрес MT, а удалённый адрес (который я получаю на клиенте при входе в систему) — 192.168.10.98.

    Проблема в том, что при подключении к VPN-серверу я не получаю ожидаемый маршрут:

    10.0.0.0    255.0.0.0    192.168.10.98      192.168.10.98

    У тебя есть какие-нибудь идеи, в чем может быть дело?

    С уважением
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры