Привет, я пытаюсь настроить VPN-сервер на маршрутизаторе Mikrotik, который стоит за маршрутизатором провайдера. У меня нет публичного IP на Mikrotik. Я сначала пробовал настроить L2TP IPSec VPN, но безуспешно. Та же конфигурация работает хорошо, если у Mikrotik есть публичный IP, так что, похоже, проблема в неверном пробросе портов; если я не ошибаюсь, мне нужны UDP 500 и UDP 4500. Я пробовал то же самое с PPTP VPN, но это тоже не сработало. Проброшенный порт был UDP 1723. Я где-то читал, что для L2TP IPSec нужно разрешить протокол ESP, а для PPTP — GRE. Я не могу найти эти опции в моем маршрутизаторе провайдера (HG8245H). Есть какие-то идеи по этому вопросу? P.S. Использовать мой HG8245H просто как ONU и PPPoE-клиент на Mikrotik не вариант, потому что эти устройства должны быть «плагин и работай» на premises клиента, IT-персонала там нет.
Mikrotik VPN-сервер за роутером провайдера
Mikrotik VPN-сервер за роутером провайдера, RouterOS
|
16.05.2019 16:19:00
|
|
|
|
|
|
11.08.2020 18:41:00
Несколько недель назад я развернул аналогичный сценарий, в моем случае VPN-сервер находился на моем роутере. Перенаправление VPN осуществлялось на роутере (граничном роутере). Проблема в этом заключается в том, что все пользователи будут подключаться с одного и того же исходящего адреса (внутренний IP-адрес граничного роутера). Но чтобы с этим справиться, вы можете попробовать отключить "Одну сессию на хост" в настройках VPN-сервера. Не забудьте, что на втором роутере у вас должно быть правило маскарадинга для диапазона адресов VPN. Если хотите увидеть все правила настройки, заходите:
|
|
|
|
|
|
11.05.2021 03:14:00
Просто попросите вашего интернет-провайдера настроить мост для вашего подключения. Это может решить вашу проблему.
|
|
|
|
|
|
11.05.2021 08:46:00
Спасибо, но идея заключалась в разворачивании нескольких Mikrotik и установке их за DHCP роутером (и несколькими провайдерами). Не было никакой местной технической поддержки, и эта установка должна была быть простой и стандартной.
|
|
|
|
|
|
11.05.2021 09:00:00
Как уже упоминалось, сделать VPN с клиентского маршрутизатора, который находится за различными типами NAT, вполне реально, но сделать то же самое с "центральным сервером" не так уж просто. Так что либо получите более профессиональное соединение для этого сервера (где у вас может быть внешний IP на маршрутизаторе MikroTik, то есть без CGNAT и без маршрутизатора провайдера), либо купите VPS в дата-центре, где сможете развернуть CHR и использовать его в качестве центрального маршрутизатора. Конечно, убедитесь, что у вас есть публичный статический IP на VPS.
|
||||
|
|
|
|||
Читают тему
