#0
by Звездец
Собственно, как выдавать маршруты при dhcp знаю, а возможно ли как-то выдавать маршруты клиентам VPN сервера? гуглил много, но что-то ничего не нашел. Адреса в этом случае выдает сам VPN сервер
#1
by Звездец
суть в том что если в настройках соединения оставить использовать шлюз из удаленной сети, то и интернет на клиенте пойдет через удаленный хост, а если снять - то нужно ручное прописание маршрутов, что не есть хорошо
#4
by Звездец
в том то и дело что pptp с ipsec. openvpn что-то мне не очень нравится. Да и использование виндового клиента удобней по мне
#5
by Звездец
как бы в windows, cisco можно выдавать используя dhcp опции. а вот в микротике видимо не сделали это
#6
by Звездец
раньше я только openvpn и использовал, но с появлением win10 это стало намного сложнее. Я так понимаю никто так и не собирается исправлять баги его в свежей системе?
#8
by Звездец
ну, и что это дает в моем случае? сейчас и так указан адрес, это конечно упрощает дальнейшую настройку маршрутизации, но не автоматизирует ее
#9
by Звездец
+ или ты предлагаешь там указывать адрес локального шлюза клиента? только где же его взять, подключения могут быть разные у клиентов и шлюзы тоже, и меняться они могут
#11
by Jump
Не понял сути вопроса? Создаешь DHCP сервер, указываешь на каком интерфейсе он будет работать (интерфейс VPN сервера) Настраиваешь этот DHCP сервер - какой шлюз он будет раздавать, какие DHS сервера, какие маршруты, каким клиентам, по каким признакам. Все.
#13
by Звездец
на чем на микротике? каким образом? ты видимо не понял проблемы. клиент подключается к удаленному vpn серверу и мне надо на клиенте указать маршрут через vpn к определенной сети
#15
by Звездец
а вот с этого момента подробней можно. У меня создается новое подключение для каждого клиента
#16
by arsik
пптп виндовый клиент немного по другому работает.он только маршрут на сеть сервера устанавливает
#18
by Jump
А в чем проблема? Для начала кто шлюз? Микротик? Если так, то снимаем галку - трафик который адресован не в локальную сеть идет на шлюз, т.е на микротик, там уже пишем маршрут на какой интерфейс его кинуть и все. Ничего клиентам не раздавая.
#21
by Звездец
шлюз у клиента? кто угодно, от usb модема начиная или мобилки раздающей вайфай. У клиента, подключающегося к vpn может вообще не быть никакого роутера. ага
#23
by arsik
В опенвпн добавили в клиентскую часть службу. Клиентский интерфейс уже этой службой рулит от прав обычного юзера. Даже сохранение учётных данных сделали
#24
by Звездец
попробую еще раз объяснить если птица стоит, то шлюзом в системе становится удаленный микротик, и все запросы идут через него. Удаленная локалка работает, но и интеренет тоже через удаленный хост. Если птицу снять, то локальный шлюз не меняется, интернет работает как надо, но только и винда ничего не знает о существовании удаленной сети. что бы все заработало, надо указать маршрут на винде route ADD УДАЛЕННАЯСЕТЬ MASK 255.255.255.0 АДРЕСМИКРОТИКА (УДАЛЕННЫЙ ШЛЮЗ) Вот его и хочу выдавать автоматом при подключении
#28
by Звездец
я с них то собственно тему и начал. Как их прикрутить к l2tp в микротике? и возможно ли это в принципе
#29
by Jump
Еще раз спрошу кто шлюз у клиента? У каждого клиента настроено подключение к локальной сети. В настройках подключения указаны как минимум- 1)Шлюз 2)ДНС сервера. 3)Маска Настройки заданы либо вручную, либо раздаются клиентам дхцп сервером. Так вот - у клиентов по умолчанию какой шлюз указан? Адрес микротика, или другого роутера?
#30
by Звездец
смотри Если птица стоит, то шлюзом становится удаленный микротик, если нет - то локальный шлюз (заранее не известен и может меняться)
#31
by Jump
В итоге надо чтобы весь трафик кроме предназначеного VPN ходил по прежнему шлюзу? Так? Вот в микротике открой вкладку ppp-> secrets там у тебя в списке настройка твоего сервера, открой ее, что там написано
#40
by dmsob
маршруты как сейчас добавляешь? зачем в автозагрузку ставить добавление? добавляй с параметром -р и всё
#41
by Jump
ip -pool создать пул адресов. ip- dhcp server создать дхцп сервер указать интерфейс на который он будет раздавать и пул который он будет раздавать, и прочие плюшки
#43
by Jump
Я вот другого не понимаю. Обрисуй точнее схему сети. У тебя где-то стоит впн сервер на микротике, к нему через интернет цепляется клиент, используя стандартный виндовый л2тп клиент так?
#44
by Звездец
конечно можно добавить один раз статические, но это иногда не удобно. Например у меня на ноутбуке порядка 15 подключений, и сети порой пересекаются, но шлюзы удаленные меняются. Так что руками статику прописывать не получается. Вот и хочу автоматизировать при подключении
#45
by Звездец
да. Есть локалка на входе в которую стоит микротик, к нему цепляются удаленные клиенты (win машины через виндовый стандартный клиент)
#48
by Jump
В таком случае клиенту нахрен не нужно маршрутов раздавать. У него на компьютере поднимается интерфейс с адресом VPN сети. Пакет адресованный этой сети в любом случае пойдет именно на эту сеть, а не на шлюз. Т.е клиенту достаточно снять галку и трафик будет ходить через шлюз по умолчанию, а трафик в эту сеть уйдет напрямую в интерфейс без всяких маршрутов.
#49
by Jump
В локальной сети трафик ходит без маршрутов и они нафиг не нужны. Маршруты нужны чтобы знать через какой шлюз выйти в другую сеть. В твоем случае клиент автоматически оказывается в впн сети, и для доступа к ней никаких маршрутов не нужно!!!! Теперь скажи - какой какие адреса раздаются клиентам, и куда клиенты должны ходить через впн - на какие адреса?
#50
by Звездец
как это он туда вдруг попадет? например у клиента адрес 192.168.2.2 на впн, vpn впн сервер имеет адрес 192.168.2.1 со стороны клиентов и адрес 192.168.1.1 со стороны локалки, а попасть клиенту надо на 192.168.1.2. И как такое произойдет без маршрутов? можно конечно удаленных клиентов в ту же подсеть засунуть, но не хотелось конечно
#52
by Jump
Маска сети какая? Смотри допустим впн сервер имеет 192.168.3.1 маска 255.255.255.0 Клиенту он выдаст адрес обязательно из этой же подсети. Т.е адреса от 192.168.3.2 До 192.168.3.254 И клиент автоматически и без всяких проблем будет ходить в эту сеть.
#54
by Звездец
и себе и юзерам. проще все делать на сервере, нежели перенастраивать у кучи пользователей
#58
by Jump
Не поможет. Тут нужно прописать маршрут в ОС клиента. Клиент опенвпн это умеет, а вот стандартный виндовый клиент l2tp такого банально не сделает. Тут либо конфигурацию сети менять, либо раздавать клиентам батник который будет добавлять маршрут в нужную сеть.
#59
by arsik
умеет клиент. Ему просто микротик команды для этого не отправляет. Как говорил топик стартер в цирке эта проблема решена, тоже такое про циску где то видел
#60
by Звездец
как раз таки стандартный виндовый клиент l2tp такое умеет с помощью дхсп опций, не умеет микротик в общем наверное пока клиентов сделаю в той же сети что и локалка, их не очень много, поместятся все
#63
by dmsob
еще можно попробовать создать интерфейсы (L2TP Server Binding) для пользователей и для них уже прописать маршруты на микротике... сам правда не пробовал ещё :)
#64
by Звездец
так подскажи как их создать? сейчас они создаются динамически. Может тогда можно будет на них дхцп натравить
#65
by dmsob
заходишь в Interfaces, там "+", выбираешь L2TP Server Binding и там на вкладке General указываешь пользователя для которого он создаётся
#68
by dmsob
почему? если на микротике прописать маршруты с этого интерфейса в нужные сети разве не будет работать?
#70
by dmsob
задача же клиенту попасть в сеть, а не получить маршрут... дать клиенту маршрут - это одно из решений, но не единственное
#72
by Звездец
выявился странный глюк. Имеем настроенный 750 с vpn. К нему цепляюсь своим ПК все ок. Берем еще один 750 и настраиваем клиентом (пользователь другой) дабы пустить удаленную сеть в локалку, все работает, но мой комп выкидывает и больше не дает подключиться, до момента отключения второго микротика. Что за х..? логически объяснить пока не получается. На 951 такой проблемы не замечено
#75
by Звездец
пропадает полностью доступ по всем протоколам. Но главный вопрос почему? чем клиент микротика отличается от виндового клиента
#76
by Йохохо
если маршрут пропал протоколы тут не помогут. Не понятно что к чему подключено физически. Надо пускать трассировки на все айпишники внешний внутренний впновский первого и второго микротика и с трех сторон. Еще у микротика интерфейсы автоматически в мост не объединяются, надо хорошо понимать какой настройки не хватает
#78
by Silence63
Подскажите. Mikrotik hAP (RB951UI-2nD) для небольшого офиса в 20 компов, 50 мегабитным инетом подойдёт? Толкьо начинаю изучать его. себе домой заказал лайт, буду играться. Этот по сути тот же лайт, но памяти поболее. В будущем возможно объединю 2 удалённых компа с офисом VPNом. Вот и всё что от него нужно. ну и пробдрос портов для RDP.
Тэги: Админ
Ответить:
Комментарии доступны только авторизированным пользователям
Похожие вопросы 1С
- Сервер 2003 и компы в сети, Раб. станции видят, но не могут зайти на сервер
- Определение сервера под сервер приложений и сервер SQL
- Ключ защиты установлен на сервере 1, а сервер 1С 8.1 на сервере 2
- Можно на один сервер ставить терминал, сервер предприятия и sql сервер
- При подключении к в VPN пропадает интернет.
- переносим сервер 1с на другой сервер, можноли оставить ключи на старом сервере?
- Как оптимальнее расселить сервер терминалов, сервер СУБД и сервер 1С на 2 сервера
- Настройка mikrotik + pptp + bridge - есть специалисты?
- Сисадминство: Mikrotik + IPSec + L2TP иногда не разрывается туннель
- 1С8.2: Оптимальное размещение SQL сервера, сервера 1С, терминального сервера
- Mikrotik два PPOE соединения при одном входящем кабеле Ethernet
- Mikrotik не видит 4g мегафон модем
В этой группе 1С
- Пропуски при нумерации документов.
- Конвертация субконто в 2 справочника
- Секции ФР в УТ 11.3 РМК
- УНФ Счет на предоплату
- А что такое расширенное представление ИНН и КПП в последних релизах БП3?
- Получить данные в справочник товара (закупочная цена) из регистра сведений
- При записи передать на сервер без контекста ТЗ (реквизит формы)
- Журнал регистрации не открывает документы в 8.3.10.2252
- TeamViewer Идентификация отклонена
- УТ11.2.3 Отчет о розничных продажах не попадает в "Расход" в отчетах по складам.
- Ошибка HTTP при обращении к серверу. Не могу установить соединение
- перенос остатков из одной базы в другую
- ERP 2.2 Как формируется платёжный календарь?
- Почему не попадает в КУДИР вся зарплата и страховые взносы?
- Перенос из БП 3.0 в КА 2.2
- 1c сервер ошибка открытия базы
- Загрузка приходных накладных ТОРГ-12 из Excel
- УПП перенос данных из 1С 7.7 в УПП 8 1.3
- Как получить имя выведенной области табличного документа?
- БП 3.0 Статистика Форма № П (услуги) месячная