Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Настройка PPTP-сервера для клиента Windows XP Ну что, ребята, давайте настроим PPTP-сервер для подключения с клиента Windows XP. Это может показаться сложным, но я постараюсь объяснить максимально просто. **Что нам понадобится:** * Сервер с установле

    Настройка PPTP-сервера для клиента Windows XP Ну что, ребята, давайте настроим PPTP-сервер для подключения с клиента Windows XP. Это может показаться сложным, но я постараюсь объяснить максимально просто. **Что нам понадобится:** * Сервер с установле

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Настройка PPTP-сервера для клиента Windows XP Ну что, ребята, давайте настроим PPTP-сервер для подключения с клиента Windows XP. Это может показаться сложным, но я постараюсь объяснить максимально просто. **Что нам понадобится:** * Сервер с установле, RouterOS
     
    ajones
    Guest
    #1
    0
    28.03.2006 18:05:00
    Привет! Нужно настроить VPN-сервер на MikroTik. Планирую разрешить ‘удалённому’ клиенту WindowsXP VPN подключаться к этому серверу для доступа к базе данных в офисной сети. Я пытался следовать инструкциям из руководства: RouterOS_Reference_Manual_v2.9, как показано ниже: Настройка PPTP-сервера (1) Добавить пользователя на PPTP-сервер: [admin@MikroTik] ppp secret> add name=jack password=pass local-address=10.0.0.1 remote-address=10.0.0.2 (2) Включить PPTP-сервер: [admin@MikroTik] interface pptp-server server> set enabled=yes [admin@MikroTik] interface pptp-server server> print enabled: yes mtu: 1460 mru: 1460 authentication: mschap2,mschap1 keepalive-timeout: 30 default-profile: default (3) Добавить статический маршрут для пользователя [admin@MikroTik] interface pptp-server> add user=ex1 [admin@MikroTik] interface pptp-server> print Flags: X - disabled, D - dynamic, R - running NAME USER MTU CLIENT-ADDRESS UPTIME ENC… 0 DR ex 1460 10.0.0.202 6m32s none 1 pptp-in1 ex1

    Я заменил адреса в документации на актуальные для моей сети. Я не совсем понимал, как заменить в шаге (1) выше, но пробовал разные варианты local-address=10.0.0.1 remote-address=10.0.0.2. Создал VPN-клиентское соединение WindowsXP, но оно не подключается. Буду признателен за любую помощь, но понимаю, что моя информация может быть неточной, поэтому задам несколько конкретных вопросов:

    (1) Если я назначил моему MikroTik IP-адрес x.x.x.x, могу ли я использовать этот же адрес для 'local-address' при добавлении пользователя, или мне лучше придерживаться 10.0.0.1?
    (2) При добавлении пользователя, следует ли использовать 'remote-address' 10.0.0.2 или использовать IP-адрес машины WindowsXP/шлюза роутера?
    (3) Чтобы понять, что может блокировать VPN при попытке подключения, я проверил логи брандмауэра и ничего не обнаружил, чтобы запретить подключение. Я начал проверять списки доступа на шлюзовом роутере, но не знаю, какой номер порта VPN будет использовать. Что это будет? Спасибо за любую помощь!
     
     
     
    sergejs
    Guest
    #2
    0
    28.03.2006 19:08:00
    Предполагаю, этот пример должен быть достаточно понятным, http://www.mikrotik.com/docs/ros/2.9/interface/pptp.content#5.29.6.2 измените режим ARP интерфейса. Трафик PPTP использует TCP-порт 1723 и IP-протокол GRE (ID 47), это для файрвола. Есть ли NAT после Windows XP клиента?
     
     
     
    ajones
    Guest
    #3
    0
    28.03.2006 20:46:00
    Спасибо за ответ. У клиента нет NAT. Буду продолжать ссылаться на ссылку, которую ты мне прислал.
     
     
     
    miahac
    Guest
    #4
    0
    20.08.2006 20:05:00
    Я, честно говоря, не хотел начинать новую тему, но у меня тоже проблема с настройкой PPtP-сервера на одном из моих микротиков. У меня микротик настроен как точка доступа/NAT. Хочу, чтобы я мог подключаться по VPN с дома/сервера мониторинга сети, чтобы заходить в клиентские радиостанции, находящиеся за точкой доступа. PPtP-клиент Windows не подключается с ошибкой "удаленный компьютер не ответил". У этого микротика довольно много правил брандмауэра, но порт GRE включен в списке сервисных портов. Я протестировал конфигурацию на другом микротике, который работал просто как точка доступа с публичным IP. У него почти нет правил брандмауэра, и я смог подключиться без проблем. Есть какие-нибудь советы?
     
     
     
    papwalker
    Guest
    #5
    0
    21.08.2006 12:50:00
    Я, конечно, не эксперт по MT, но либо буду постепенно убирать правила файрвола, пока оно не подключится, либо уберу все сразу и буду добавлять по одному, пока не начнет проваливаться. Всего доброго!
     
     
     
    miahac
    Guest
    #6
    0
    21.08.2006 13:03:00
    Проблема в том, что я не настроил FW, и там есть некоторые правила, которые я не понимаю. Сейчас разбираюсь с ними, чтобы понять, что к чему. Уверен, кто-то с большим опытом глянет и сразу поймет.
     
     
     
    miahac
    Guest
    #7
    0
    22.08.2006 13:23:00
    Я подключил VPN, добавив правило accept services в FW в начале цепочки. Теперь трафик не проходит. Пытался добавить forward gre passthrough – не сработало.

    P.S. Вот конфиги и тесты:

    ```
    [user@MikroTik] interface pptp-server> print
    Flags: X - disabled, D - dynamic, R - running
    NAME                                    USER         MTU        CLIENT-ADDRESS                          UPTIME   ENCODING
    0   R remoteAdmin                             miah         1400       68.102.187.57                           1m50s    MPPE128 stateless
    [user@MikroTik] interface> print
    Flags: X - disabled, D - dynamic, R - running
    NAME
    0  R ether2
    1  R ether3
    2  R ether1
    3  R remoteAdmin
    [user@MikroTik] ppp active> print
    Flags: R - radius
    NAME         SERVICE CALLER-ID         ADDRESS         UPTIME   ENCODING
    0   miah         pptp    68.102.187.57     10.2.1.2        5m29s    MPPE128 stateless
    [user@MikroTik] ip address> print
    Flags: X - disabled, I - invalid, D - dynamic
    ADDRESS            NETWORK         BROADCAST       INTERFACE
    0   ;;; added by setup publicIP/24    public.0    morepublic.255  ether1
    1   ;;; added by setup 10.3.1.1/24        10.3.1.0        10.3.1.255      ether2
    2   ;;; added by setup 10.5.1.1/24        10.5.1.0        10.5.1.255      ether3
    3   publicIP/24    publicIP.0    public.255  ether1
    4   publicIP/24    publicIP.0    public.255  ether1
    5   publicIP/24    publicIP.0    public.255  ether1
    6 D 10.2.1.254/32      10.2.1.2        0.0.0.0         remoteAdmin
    7   10.2.1.254/24      10.2.1.0        10.2.1.255      ether2
    1   ;;; Cisco VPN chain=forward src-address=10.3.1.0/24 protocol=udp src-port=500 action=passthrough
    2   chain=services action=accept
    3   chain=forward src-address=10.5.1.28 p2p=all-p2p action=accept
    4   chain=forward dst-address=10.5.1.28 p2p=all-p2p action=accept
    5   chain=forward src-address=10.3.1.81 p2p=all-p2p action=accept
    6   chain=forward dst-address=10.3.1.81 p2p=all-p2p action=accept
    7   chain=forward p2p=all-p2p action=drop
    8   ;;; Allow Established connections chain=input connection-state=established action=accept
    9   ;;; Drop Invalid connections chain=input connection-state=invalid action=drop
    10  ;;; Allow UDP chain=input protocol=udp action=accept
    11  ;;; Allow ICMP chain=input protocol=icmp action=accept
    12  ;;; jump to chain services chain=input action=jump jump-target=services
    13  ;;; Allow access to router from known network chain=input src-address=10.5.1.0/24 action=accept
    14  ;;; Allow access to router from known network chain=input src-address=10.3.1.0/24 action=accept
    15  ;;; allow http, webbox chain=input protocol=tcp dst-port=8081 src-address-list=admin action=accept
    16  ;;; Allow winbox chain=input protocol=tcp dst-port=8291 src-address-list=admin action=accept
    17  ;;; allow ftp chain=services protocol=tcp dst-port=20-21 src-address-list=admin action=accept
    18  ;;; allow sftp, ssh chain=services protocol=tcp dst-port=22 src-address-list=admin action=accept
    19  ;;; allow telnet chain=services protocol=tcp dst-port=23 src-address-list=admin action=accept
    20  ;;; Drop anything else chain=input action=drop
    Microsoft Windows XP [Version 5.1.2600] © Copyright 1985-2001 Microsoft Corp.
    C:\Documents and Settings\Owner>ping 10.2.1.5
    Pinging 10.2.1.5 with 32 bytes of data:
    Reply from 10.2.1.254: Destination host unreachable.
    Reply from 10.2.1.254: Destination host unreachable.
    Reply from 10.2.1.254: Destination host unreachable.
    Reply from 10.2.1.254: Destination host unreachable.

    Ping statistics for 10.2.1.5:
    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
    Approximate round trip times in milli-seconds:
    Minimum = 0ms, Maximum = 0ms, Average = 0ms
    C:\Documents and Settings\Owner>ping 10.2.1.254
    Pinging 10.2.1.254 with 32 bytes of data:
    Reply from 10.2.1.254: bytes=32 time=13ms TTL=64
    Reply from 10.2.1.254: bytes=32 time=15ms TTL=64
    Reply from 10.2.1.254: bytes=32 time=15ms TTL=64
    Reply from 10.2.1.254: bytes=32 time=13ms TTL=64

    Ping statistics for 10.2.1.254:
    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
    Approximate round trip times in milli-seconds:
    Minimum = 13ms, Maximum = 15ms, Average = 14ms
    C:\Documents and Settings\Owner>
    ```
     
     
     
    miahac
    Guest
    #8
    0
    22.08.2006 14:00:00
    Что меня немного раздражает, так это то, что "локальный адрес" установлен на 10.2.1.254/32. Этот адрес уже используется на ether2 с 10.2.1.254/24. Но это, собственно, прямо из инструкций. Еще, когда подключаюсь, в списке адресов я вижу это в Winbox: | Адрес | Сеть | Вещание | Интерфейс | 10.2.1.254/32 | 10.2.1.2 | 0.0.0.0 | remoteAdmin Может, я и не в том направлении думаю, но это кажется неправильным.
     
     
     
    miahac
    Guest
    #9
    0
    23.08.2006 00:18:00
    Может, это связано с той же проблемой с PPTP у остальных ребят?
     
     
     
    jo2jo
    Guest
    #10
    0
    23.08.2006 02:12:00
    На eth интерфейсе включен proxy-arp?
     
     
     
    miahac
    Guest
    #11
    0
    23.08.2006 14:53:00
    Да, прокси ARP настроен на eth2. Вот ещё одна забавная штука: могу общаться с несколькими адресами, например, с 10.2.1.76, но не с 10.2.1.5. Очень странно.
     
     
     
    miahac
    Guest
    #12
    0
    24.08.2006 14:59:00
    На другом хотспоте тоже такая же картина.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры