Перейти до

Mikrotik VPN трафік


Рекомендованные сообщения

Доброго дня колеги.

Треба VPN так, щоб весь трафік не бігав через "контору" - а щоб туди йшов тільки трафік, який до контори.
Тобто якщо сидиш віддалено - то на гугл лазиш напряму, а на ресурси контори - через VPN

Як можна обійтися без забирання галочку на вінді шлюз по замовчування.
Бо коли забираєш галочку шлюз по замовчування то додатково на вінді потрібно маршрут прописати.

 

Гугл щось мовчить можливо хтось підкажите як це зробити ?

Ссылка на сообщение
Поделиться на других сайтах

Якщо проблема вписувати маршрути та знімати галочку, то організуйте створення VPN зєднання та прописування маршрутів через скрипт

  • Like 1
Ссылка на сообщение
Поделиться на других сайтах

ти хоча б написав який самt ВПН використовуєш. 

ОпенВПН дуже обрізаний на РОС6 (на РОС7 ще не користував), і не вміє пушити маршрути з серверу. Вирішується прописуванням маршрутів у конфіг підключення клієнтів. Але клієнтам можуть знадобитись права адміністратора. 

Ссылка на сообщение
Поделиться на других сайтах
  • 2 months later...
В 30.01.2023 в 12:51, CaH4e3 сказав:

Доброго дня колеги.

Треба VPN так, щоб весь трафік не бігав через "контору" - а щоб туди йшов тільки трафік, який до контори.
Тобто якщо сидиш віддалено - то на гугл лазиш напряму, а на ресурси контори - через VPN

Як можна обійтися без забирання галочку на вінді шлюз по замовчування.
Бо коли забираєш галочку шлюз по замовчування то додатково на вінді потрібно маршрут прописати.

 

Гугл щось мовчить можливо хтось підкажите як це зробити ?

 

 

Можна не прописувати маршрут в вінді, якщо використовувати мережу класу B, або А.

192.168.0.0/24 не буде працювати.

10.0.10.0/24, або 172.16.0.0/24 - легко

Відредаговано Pasha_admin
  • Like 1
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від ГрозаИнтернета
      Всем привет. Сеть разбили, продаю оборудование, которое удалось спасти.
      Роутер MikroTik 1036-12G-4S - 16500 грн.
      Сервер Dell R410(Xeon L5640(60Вт), 16 Gb RAM, 2x300 Gb SAS, iDrac, Raid, IPMI) - 4500 грн.
      Коммутатор ZyXEL MES-3528 - 2000 грн.
      Коммутатор HUAWEI S2326 - 1500 грн.
      Коммутатор Dell PowerConnect 6224F(опц.10G) - 5000 грн
      Коммутатор D-Link DGS-3627G (нюанс) - 1000 грн
      OLT BDCom P3310(Пролайн упс) - 9000 грн
      Упс APCSmart-UPS RT 2000 + картаAP9619 + кабель для подключения внешних АКБ - 12500 грн.
      Коммутатор ELTEX MES2324FB AC в коробке - 10000
      OLT EPON E9004-D 10G (Пролайн упс) в коробке - 10000
      Кабель OK-NET S/FTP Cat.6a 500Mhz LSOH AWG 23 4pr 280 метров - 8500
      Куча SFP EPON C+++, SFP SC, сетевые карты, твинакс кабеля.

    • Від Інет.укр
      Продам mikrotik rb2011 червоний 1200грн
      MikroTik RB2011UiAS  1400грн
      MikroTik RB3011 новий $85
      MikroTik RB4011iGS+RM  новий 170$ 
      MikroTik RB750UP - 550грн
      MikroTik  RB750P-PB - 800грн
      MikroTik RB960PGS-PB PowerBox Pro  Новий 80$
      RB433, RB600, RB800 ціна договірна.
       
    • Від Інет.укр
      Продам CRS226-24g-2s+RM б.у 3500грн
      CRS326-24g-2s+IN новий 148$
      CRS212-1g-10s-1s+in  б.у 99$
      CRS305-1g-4s+in б.у $100
       
    • Від viktorrc17
      Є мікротік з білим ip 37.57.хх.хх Налаштований nat. Srcnat- masquerade
      Lan 192.168.0.1
      До нього підключено другий мікротік по dhcp 192.168.0.2 
      Налаштований nat. Srcnat- masquerade
      Lan 192.168.1.1
      До другого роутера підключено nanostation з адресою 192.168.1.5
      На першому мікротік прокинув порт на другій мікротік. ( Chain-dstnat.  Protocol-  tcp. Dst port 726.  Action - dst-nat. To adress 192.168.0.2  To ports 80)
      Доступ на другий мікротік по білому ір є. 
      Треба зробити доступ на nanostation з білого ір.
      Підкажіть, прописував по аналогії з першим мікротіком на 192.168.1.5. Нічого не вийшло
       
    • Від defence_k
      Військовій частині ЗСУ дуже потрібні старенькі MikroTik RB751U(G)-2HnD або аналогічні. Наявність блока живлення та стан корпуса байдуже, живитися будуть по РоЕ. RB951 теж годяться, проте в них гірший радіотракт . 
      Будемо вдячні за кожен пристрій.
      PS не відмовимося від фахової консультації з побудови CAPsMAN
×
×
  • Створити нове...