Привет! Нужно настроить VPN-сервер на MikroTik. Планирую разрешить ‘удалённому’ клиенту WindowsXP VPN подключаться к этому серверу для доступа к базе данных в офисной сети. Я пытался следовать инструкциям из руководства: RouterOS_Reference_Manual_v2.9, как показано ниже: Настройка PPTP-сервера (1) Добавить пользователя на PPTP-сервер: [admin@MikroTik] ppp secret> add name=jack password=pass local-address=10.0.0.1 remote-address=10.0.0.2 (2) Включить PPTP-сервер: [admin@MikroTik] interface pptp-server server> set enabled=yes [admin@MikroTik] interface pptp-server server> print enabled: yes mtu: 1460 mru: 1460 authentication: mschap2,mschap1 keepalive-timeout: 30 default-profile: default (3) Добавить статический маршрут для пользователя [admin@MikroTik] interface pptp-server> add user=ex1 [admin@MikroTik] interface pptp-server> print Flags: X - disabled, D - dynamic, R - running NAME USER MTU CLIENT-ADDRESS UPTIME ENC… 0 DR ex 1460 10.0.0.202 6m32s none 1 pptp-in1 ex1
Я заменил адреса в документации на актуальные для моей сети. Я не совсем понимал, как заменить в шаге (1) выше, но пробовал разные варианты local-address=10.0.0.1 remote-address=10.0.0.2. Создал VPN-клиентское соединение WindowsXP, но оно не подключается. Буду признателен за любую помощь, но понимаю, что моя информация может быть неточной, поэтому задам несколько конкретных вопросов:
(1) Если я назначил моему MikroTik IP-адрес x.x.x.x, могу ли я использовать этот же адрес для 'local-address' при добавлении пользователя, или мне лучше придерживаться 10.0.0.1?
(2) При добавлении пользователя, следует ли использовать 'remote-address' 10.0.0.2 или использовать IP-адрес машины WindowsXP/шлюза роутера?
(3) Чтобы понять, что может блокировать VPN при попытке подключения, я проверил логи брандмауэра и ничего не обнаружил, чтобы запретить подключение. Я начал проверять списки доступа на шлюзовом роутере, но не знаю, какой номер порта VPN будет использовать. Что это будет? Спасибо за любую помощь!
Я заменил адреса в документации на актуальные для моей сети. Я не совсем понимал, как заменить в шаге (1) выше, но пробовал разные варианты local-address=10.0.0.1 remote-address=10.0.0.2. Создал VPN-клиентское соединение WindowsXP, но оно не подключается. Буду признателен за любую помощь, но понимаю, что моя информация может быть неточной, поэтому задам несколько конкретных вопросов:
(1) Если я назначил моему MikroTik IP-адрес x.x.x.x, могу ли я использовать этот же адрес для 'local-address' при добавлении пользователя, или мне лучше придерживаться 10.0.0.1?
(2) При добавлении пользователя, следует ли использовать 'remote-address' 10.0.0.2 или использовать IP-адрес машины WindowsXP/шлюза роутера?
(3) Чтобы понять, что может блокировать VPN при попытке подключения, я проверил логи брандмауэра и ничего не обнаружил, чтобы запретить подключение. Я начал проверять списки доступа на шлюзовом роутере, но не знаю, какой номер порта VPN будет использовать. Что это будет? Спасибо за любую помощь!
