Перейти до

MikroTik не роздає своє VPN(PPTP) з'єднання по мережі.


Рекомендованные сообщения

Всім привіт. Є роутер MikroTik  (hAP lite) який роздає інтернет.

 

Завдання: на роутері встановити з'єднання з VPN сервером і виводити в інтернет деяких(або всіх) користувачів через VPN. (VPN сервер теж hAP lite).

 

Проблема: підключення PPTP client створюється( отримується IP 192.168.88.22) (фото 1), пінг до PPTP сервера "192.168.88.1" іде, до local.com.ua теж іде через інтерфейс "pptp-out1"(фото 2). При встановленні "Add to default route" на клієнтських пристроях перестає робити інтернет. При відключенні "Add to default route" знову починає робити. Пристрої за роутером успішно пінгують 192.168.88.22 але інтернет і 192.168.88.1 - Connection time out(фото 3). 

Допоможіть, будь ласка, зробити інтернет через pptp-out1.

Що робив:

змінював  action=masquerade out-interface=ether1 на  action=masquerade out-interface=pptp-out1

помічати пакети від ноутбука prerouting, в ip route додавати адресацію через pptp-out1 для пакетів помічених від ноутбука

встановлював маршрут до певного сайту через інтерфейс pptp-out1 -> перестає відповідати сайт.

 
PS. При встановленні підключення PPTP на ноутбуці інтернет працює через VPN як і потрібно.
На роутері в фаерволі немає жодного правила заборони.
 
post-37467-0-63308700-1483576233_thumb.png
(фото 1 - PPTP з'єднання)
post-37467-0-55288800-1483576203_thumb.png
(фото 2 - Пінг із роутера PPTP клієнта)
post-37467-0-55507300-1483576204_thumb.png
(фото 3 - Пінг із ноутбука)
Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)

@BABAH,

[User@WinMain] > export 
# jan/05/2017 12:23:02 by RouterOS 6.36rc40
# software id = KLYH-TLEV
#
/interface bridge
add admin-mac=E4:7D:1A:2E:B2:5D auto-mac=no comment=defconf name=bridge-home
add name=bridge-users
/interface ethernet
set [ find default-name=ether2 ] name=ether2-home
set [ find default-name=ether3 ] name=ether3-users
set [ find default-name=ether4 ] name=ether4-maybe-home
/ip neighbor discovery
set ether1 discover=no
set bridge-home comment=defconf
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
add authentication-types=wpa-psk,wpa2-psk eap-methods="" management-protection=allowed mode=dynamic-keys \
    name=profile1 supplicant-identity="" wpa-pre-shared-key=homenetworkspass wpa2-pre-shared-key=homenetworkspass
/interface wireless
set [ find default-name=wlan1 ] band=2ghz-b/g/n disabled=no distance=indoors mode=ap-bridge name=wlan-home \
    security-profile=profile1 ssid=HomeN wireless-protocol=802.11
/interface wireless nstreme
set wlan-home enable-polling=no
/ip neighbor discovery
set wlan-home discover=no
/ip pool
add name=dhcp_pool1 ranges=192.168.2.2-192.168.2.254
add name=dhcp_pool2 ranges=192.168.3.2-192.168.3.254
/ip dhcp-server
add address-pool=dhcp_pool1 disabled=no interface=bridge-home lease-time=14w2d10m name=dhcp1
add address-pool=dhcp_pool2 disabled=no interface=bridge-users lease-time=14w2d10m name=dhcp2
/ppp profile
set *0 use-encryption=yes
set *FFFFFFFE change-tcp-mss=no use-upnp=no
/interface pptp-client
add connect-to=37.27.121.42 disabled=no mrru=1600 name=pptp-out1 password=homepptppass profile=default user=\
    Euserttptp
/queue simple
add disabled=yes max-limit=10M/10M name=queue1 target=192.168.2.15/32
add disabled=yes max-limit=100M/100M name="\CA\E0\EC\E5\F0\E0" target=192.168.2.33/32
/interface bridge port
add bridge=bridge-home comment=defconf interface=ether2-home
add bridge=bridge-home comment=defconf interface=wlan-home
add bridge=bridge-users interface=ether3-users
add bridge=bridge-home interface=ether4-maybe-home
/interface l2tp-server server
set use-ipsec=yes
/interface sstp-server server
set default-profile=default-encryption enabled=yes
/interface wireless access-list
add mac-address=F8:D1:11:5F:6D:F4 vlan-mode=no-tag
/ip address
add address=192.168.2.1/24 comment=defconf interface=ether2-home network=192.168.2.0
add address=192.168.3.1/24 interface=bridge-users network=192.168.3.0
/ip cloud
set ddns-enabled=yes
/ip dhcp-client
add comment=defconf dhcp-options=hostname,clientid disabled=no interface=ether1
/ip dhcp-server lease
add address=192.168.3.254 client-id=1:d4:ca:6d:1b:be:20 mac-address=D3:C5:2D:1B:BE:20 server=dhcp2
add address=192.168.2.2 client-id=1:74:e5:b:e7:c1:7c mac-address=24:A5:3B:E7:F1:7C server=dhcp1
add address=192.168.2.32 client-id=1:2c:33:61:4f:ff:e9 mac-address=2C:23:11:AF:FF:E9 server=dhcp1
add address=192.168.2.5 client-id=1:f8:d1:11:5f:6d:f4 mac-address=F7:61:12:5F:6D:F4 server=dhcp1
add address=192.168.2.13 client-id=1:dc:e:a1:e0:7c:6c mac-address=D5:4E:A1:E0:7C:6C server=dhcp1
add address=192.168.2.14 client-id=1:0:12:12:79:d4:96 mac-address=BA:72:11:79:D4:92 server=dhcp1
add address=192.168.2.9 client-id=1:70:85:c2:25:11:ba mac-address=7B:15:C2:25:11:BA server=dhcp1
add address=192.168.2.34 client-id=1:4c:34:88:a3:42:97 mac-address=2C:A4:18:A3:43:22 server=dhcp1
add address=192.168.2.20 client-id=1:9c:eb:e8:4a:9c:43 mac-address=AC:5B:E8:4A:9C:43 server=dhcp1
/ip dhcp-server network
add address=192.168.2.0/24 gateway=192.168.2.1 netmask=24
add address=192.168.3.0/24 gateway=192.168.3.1
/ip dns
set allow-remote-requests=yes servers=192.168.2.1
/ip dns static
add address=192.168.2.1 name=router
/ip firewall nat
add action=masquerade chain=srcnat comment="defconf: masquerade" log-prefix="" out-interface=ether1
add action=dst-nat chain=dstnat comment="Groove Web" dst-port=81 log-prefix="" protocol=tcp to-addresses=\
    192.168.3.254 to-ports=8082
add action=dst-nat chain=dstnat comment="DVR web" dst-port=881 log-prefix="" protocol=tcp to-addresses=\
    192.168.2.14 to-ports=80
add action=dst-nat chain=dstnat comment="IP cam web" dst-port=882 log-prefix="" protocol=tcp to-addresses=\
    192.168.2.33 to-ports=80
add action=dst-nat chain=dstnat comment="Ip cam port" dst-port=8000 log-prefix="" protocol=tcp \
    to-addresses=192.168.2.33 to-ports=8000
add action=dst-nat chain=dstnat comment="Groove Winbox" dst-port=8292 log-prefix="" protocol=tcp \
    to-addresses=192.168.3.254 to-ports=8291
add action=dst-nat chain=dstnat dst-port=34568 log-prefix="" protocol=tcp to-addresses=192.168.2.14 \
    to-ports=34567
/ip service
set telnet disabled=yes
set ftp disabled=yes
set ssh disabled=yes
set api disabled=yes
set api-ssl disabled=yes
/system clock
set time-zone-name=Europe/Kiev
/system identity
set name=WinMain
/system routerboard settings
set cpu-frequency=650MHz protected-routerboot=disabled
/tool mac-server
set [ find default=yes ] disabled=yes
add interface=bridge-home
/tool mac-server mac-winbox
set [ find default=yes ] disabled=yes
add interface=bridge-home
/tool sniffer
set file-limit=5000KiB filter-ip-address=0.0.0.0/0 memory-limit=300KiB streaming-server=192.168.2.6
 
Відредаговано DronReviews
Ссылка на сообщение
Поделиться на других сайтах

Також виявив що коли пінгувати PPTP сервер (192.168.88.1) із ноутбука то пакети відходять від роутера до PPTP сервера, але назад не вертаються(фото нижче), а коли пінгую самим роутером, то пакети ідуть чудово в обидві сторони.

faMYxg3.png

Ссылка на сообщение
Поделиться на других сайтах

Таблицю маршрутизації не виводить чогось при експорті( спробував ще 2 рази)

ось фото там знизу routes.( Обновити не можу бо як видно вільно лише 50% пам'яті, хоча пусто в файлах, і лог дуже малий недавно перезапускав роутера)

 

JqEHN87.png

Ссылка на сообщение
Поделиться на других сайтах
/ip firewall nat add action=masquerade chain=srcnat comment="defconf: masquerade" log-prefix="" out-interface=pptp-out1
/ip route add gateway=192.168.88.1 disabled=no distance=1

+ вимкніть дефолт маршрут на ether1

 

має пінгатись 192.168.88.1 з ноутбука

 

Якщо ні, пишіть в скайп. Через ТімВівер можу глянути завтра

Відредаговано BABAH
Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)
/ip firewall nat add action=masquerade chain=srcnat comment="defconf: masquerade" log-prefix="" out-interface=pptp-out1 /ip route add gateway=192.168.88.1 disabled=no distance=1

 

Допомогло)))

Тільки після цих команд не зміх вимкнути дефолт маршрут на ether1 тому просто в vpn підключенні поставив  "Add to default route"  і запрацювало

UPD. Відключив "Add to default route", додав 

 chain=prerouting action=mark-routing new-routing-mark=vpn-makr passthrough=yes src-address=192.168.2.6 log=no log-prefix=""

і у  /ip route add gateway=192.168.88.1 disabled=no  додав routing-mark="vpn-makr" і тепер робить тільки для одного пристрою через vpn

Відредаговано DronReviews
Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від GMelик
      Вітання! Наперед вибачаюсь з тупі питання! Але мені потрібна допомога з вирішенням проблеми роботи wifi. Загалом ситуація наступна: є офіс куди заведений інтернет, роль маршрутизатора виконує Mikrotik hap ac2 з вимкненими wifi інтерфейсами до якого через кабель підключено кілька пк підмережа та до нього ж підключена точка доступу Mikrotik cAP ax (з своїм dhcp) до якої і підключається більшість ноутбуків/телефонів та інших пристроїв з підтримкою wifi. Проблема наступна: регулярно відбуваються збої в роботі інтернету на пристроях які підключені до точки доступу, інколи просто вилітає віддалений робочий стіл (підключений через vpn), а інколи техніка переключається з 5г мережі на 2г. Спроби пінгувати точку показують що є регулярні стрибки пінга від 1-2 мс до 400-500-600+ мс (міряв як через cmd так і pingplotter) на різних пк, через netmonitor видно що стрибає якість сигналу від 40 до 70-80 і назад, при тому що телефон не переміщається і знаходиться за 2-3м від точки. 



      Спочатку думав на налаштування точки - перепробував різні частоти, нічого не змінилось. Переміщав точку в різні місця - результату 0. Вмикав wifi інтерфейс на прихідному тіку, картина та ж що і на точці. 
      І на 2г і на 5г ситуація плюс мінус однакова. 

      Допоможіть зрозуміти, що може спричиняти такі збої та головне як з цим боротись?
    • Від Люкс Мобил
      Нові з гарантією 12 міс
      Маршрутизатор MikroTik CCR2004-1G-12S+2XS
      Комутатор керований рівня 3 Mikrotik CRS518-16XS-2XQ-RM
      Комутатор MikroTik CRS326-24S+2Q+RM (24xSFP+, 2xQSFP+, USB, 1хRJ45)
      Комутатор MikroTik CRS312-4C+8XG-RM (8xGE PoE, 4xCombo, USB, 1хRJ45)
      Комутатор MikroTik CRS504-4XQ-IN
      Комутатор керований MikroTik CRS510-8XS-2XQ-IN
       
      0674400029 Роман (viber, telegram)
    • Від petoner
      Подскажите пожалуйста vpn провайдеров который позволяют сканировать ip диапозони ?
      В теории это может даже быть vps провайдер.
      И также пока работаю над тем что бы поправить скорость соединения через openvpn очень скорость режет
      как вариант можна использовать WireGuard но не факт что это что то даст если огранице есть на стороне текущего провайдера
    • Від GekaPeka
      mikrotik RB 40111GS+RM новый, 7500 грн.
    • Від DjBodya
      Вітаю.
      Одразу попереджу, що з мікротіками не новачок. Знаю, як з ними поводитись і налаштовувати.
      Купив собі це диво. І не можу налаштувати. 
      Скидаю в нуль, або просто включаю, без різниці. Буває вдається навіть підключитися по winbox. Потім вилітає в помилку.
      Зазвичай одразу System LED переходить в режим блимаючого червоного і все. 
      DHCP не роздає. По МАС підключитися не вдається.
×
×
  • Створити нове...