Настройка mikrotik + pptp + bridge - есть специалисты? #680162


#0 by arsik
Проблема: При подключении клиента (из винды) pptp или l2tp соединение не попадает в бридж хотя в профиле pptp бридж указан. Нашел ссылку на такую же проблему связанно с mtu mrru но ничего не понял. Поигрался с настройками mtu mrru но результата никакого. Куда копать?
#1 by leshikkam
А какова цель? Что ты хочешь получить подключив PPtP?
#2 by arsik
1) что бы видеть сеть за микротиком необходим proxy-arp на бридже установить, а соединение в бридж не попадает 2) в фаерволе правила указать на бридж, а не на каждое соединение. Тем более что бы указать на каждое нужно поднять на каждый акаунт PPTP server c frrfeynjv
#3 by arsik
апну
#4 by Jump
Тебе бридж нужен между реальным интерфейсом и виртуальным на котором пптп?
#5 by Jump
Т.е чтобы без маршрутизации видеть сеть?
#6 by arsik
Мне бридж нужен, что бы в фаерволе правило 1 прописать chain=forward action=accept in-interface=bridge-local а не как сейчас на каждый аккаунт нужно создать pptp интерфейс и по каждому интерфейсу отдельное правило типа chain=forward action=accept in-interface=pptp-in_client1
#7 by Jump
Ну в итоге что в бридж должно входить? И как добавляешь?
#8 by Jump
В смысле какими командами, или в каких менюшках в винбоксе. Веб интерфейс не знаю по нему нифига не скажу.
#9 by arsik
В правильном варианте, если в профиле pptp указан бридж (например bridge-local), при авторизации автоматически создаваемый интерфейс должен быть внутри бриджа, а у меня не внутри.
#10 by IVIuXa
"pptp или l2tp соединение не попадает в бридж mtu mrru" моя твоя не понимай :)
#11 by Jump
Погоди, ты сам то бридж создал? Интерфейсы туда накидал? Или просто в профиле указал бридж?
#12 by Jump
Короче кратко обрисуй где что делал.
#13 by arsik
Картинка
#14 by IVIuXa
поставь по 1000 mtu mru
#15 by Jump
Картинка верхняя правая. Ты там его добавлял или ждешь пока он сам появится?
#16 by arsik
Жду, туда pptp интерфейс нельзя добавить
#17 by arsik
Не, не помогло
#18 by IVIuXa
mrru тоже в 1000
#19 by Jump
Это почему нельзя? ты добавляй EoIP интерфейс.
#20 by Jump
Пока ты его руками там не пропишешь, он там у тебя никаким чудом не добавиться.
#21 by IVIuXa
+ кто нить из юзеров уже законектился ?
#22 by Jump
Не поможет. Это влияет только на возможность коннекта и прохождения пакетов, но никак не влияет на настройки бриджа.
#23 by arsik
Тоже пробовал, не работает. Я там как раз сейчас через впн сижу. Что за зверь EoIP? Добавляется. Для openvpn все нормально работает. В профиле указываю бридж и усе.
#24 by IVIuXa
тогда пробуй везде  1520 собственно в твоей ссылке в написано you must set the mrru on the pptp/l2tp server interface to be > 1520 or so. You also need to do the same on the client. If the client doesnt support mrru > 15xx then it won't work, this means microsoft client cannot be bridged.
#25 by arsik
не дает, mtu mru можно задать максимум 1500
#26 by IVIuXa
ну поставь 1500 а mrru 1520 нужно пробовать пробовать
#27 by IVIuXa
у тебя там кстати в бридже фильтр не стоит - проверяй все дергай все :)
#28 by arsik
пробовал, фильтр не стоит
#29 by IVIuXa
тоесть имелась ввиду воронка конечно
#30 by IVIuXa
и кстати тут все хорошо написано
#31 by IVIuXa
#32 by IVIuXa
ибо нужно начинать с добавления в бридж и собственно если у тебя там ничего нет значит ты как то в обратном  порядке все сделал ?
#33 by arsik
Я по нему и делал изначально. Не работает.
Тэги: Админ
Ответить:
Комментарии доступны только авторизированным пользователям

В этой группе 1С