Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Пошаговая инструкция по настройке VPN на роутере/боксах.

    Пошаговая инструкция по настройке VPN на роутере/боксах.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Пошаговая инструкция по настройке VPN на роутере/боксах., RouterOS
     
    eclipse
    Guest
    #1
    0
    01.05.2006 16:05:00
    У меня есть основной офисный компьютер, который я хочу использовать, чтобы получить доступ к локальной части всех моих роутеров. Как мне настроить VPN-соединение с ними, чтобы я мог подключаться к каждому из них по отдельности, когда потребуется, и получать доступ к их локальной части?
     
     
     
    aitsecurity
    Guest
    #2
    0
    01.05.2006 19:36:00
    Что тебе нужно: VPN роуминг или VPN сайт в сайт?
     
     
     
    eclipse
    Guest
    #3
    0
    01.05.2006 19:50:00
    Я буду на месте у машины, но хочу подключиться ко множеству роутеров из этой точки. Что-то вроде PPP.
     
     
     
    andrewluck
    Guest
    #4
    0
    01.05.2006 20:34:00
    Роуминг через VPN, тогда. Предлагаю посмотреть документацию по настройке PPTP сервера здесь: http://www.mikrotik.com/docs/ros/2.9/interface/pptp С уважением, Andrew
     
     
     
    eclipse
    Guest
    #5
    0
    01.05.2006 22:07:00
    Окей, я настроил pptp-сервер и настроил свой компьютер для подключения. Работает, выдаёт адрес 192.168.100.21 и адрес сервера 192.168.100.20. Однако я не могу получить доступ к сети этого роутера (192.168.100.0), даже с proxy-arp на обоих интерфейсах.
     
     
     
    aitsecurity
    Guest
    #6
    0
    01.05.2006 22:20:00
    Окей, вводи: имя секрета: you login example eclipse password: you password calle id: profile:default-encryption local address: put the IP of you MK (the inside LAN IP) remote address: of course put other segment example 192.168.20.241 routes: the IP of MK (the inside LAN IP of MK) секрет PPTP VPN - это local address, remote address и routes. Remote и local address должны быть разными. У меня 6 MK и я использую PPTP, чтобы попасть внутрь и посмотреть на радио (через веб). Мои радиостанции находятся в той же сети, что и remote address, конечно.

    С уважением,
    Daniel White
     
     
     
    eclipse
    Guest
    #7
    0
    02.05.2006 13:35:00
    Внутренняя LAN не имеет IP-адреса на сетевой карте. Добавить ли его?
     
     
     
    andrewluck
    Guest
    #8
    0
    02.05.2006 16:10:00
    Да.
     
     
     
    eclipse
    Guest
    #9
    0
    02.05.2006 16:41:00
    Не могу заставить это работать. Включил proxy-arp на ether2, дал ему IP 192.168.100.2. Клиенту PPTP дал локальный IP 192.168.100.20 и удаленный 192.168.100.21, а маршрут - 192.168.100.2. Подключается к PPTP, но не пингуется и ничего не получается делать с подсетью 192.168.100.0/24.
     
     
     
    aitsecurity
    Guest
    #10
    0
    02.05.2006 17:03:00
    Может, и нет! Например, если ether2 находится в локальной сети (LAN), а сеть – 192.168.100.x/24, и IP ether2 – 192.168.100.2/24, то для удаленного устройства можно указать 192.168.200.21 с маршрутом 192.168.100.2. В PPTP-сервере включить и использовать MSCHAPv2 – это надежнее, msCHAPv1 работает, но есть проблемы с безопасностью. А интерфейс ether1 – это публичный интерфейс? И там публичный IP? Зачем включать proxy-arp на этом интерфейсе? Я больше не хочу это тестировать, ладно?
     
     
     
    eclipse
    Guest
    #11
    0
    02.05.2006 17:26:00
    Пока что по-прежнему не могу получить доступ к чему-либо на той стороне. Подключаюсь к публичному (ether1) адресу для pptp, но хочу получить доступ к устройствам на ether2. Нужно ли создать правило брандмауэра, чтобы указывать пакетам направление к ether2?
     
     
     
    andrewluck
    Guest
    #12
    0
    02.05.2006 17:36:00
    Можешь ли ты проверить доступ к локальной сети через роутер с VPN-клиента? Тебе нужно включить proxy-arp на этом интерфейсе локальной сети. Если у тебя есть какие-либо правила брандмауэра, которые могут блокировать VPN-трафик, нужно их проверить. Если какие-то правила блокируют трафик, посмотри логи, что именно блокируется, и добавь правила, разрешающие VPN-трафик. Предполагаю, что VPN-клиент подключается нормально. С уважением, Andrew.
     
     
     
    eclipse
    Guest
    #13
    0
    02.05.2006 18:49:00
    Я могу пинговать 192.168.100.2 (LAN-сторона). Но дальше я ничего не могу получить (192.168.100.10 или 11 и так далее). Нет никаких правил брандмауэра, кроме маскарада для подсети 10.10.100.0/24, направленного в другую сторону.
     
     
     
    andrewluck
    Guest
    #14
    0
    02.05.2006 19:06:00
    Назначил своему pptp клиенту локальный IP 192.168.100.20. Это создаст проблемы, потому что идентификатор сети совпадает с локальной сетью удаленного сервера. Как клиент должен понимать, какие IP-адреса находятся в локальной сети, а какие — на другом конце туннеля? С уважением, Andrew #networking #pptp
     
     
     
    eclipse
    Guest
    #15
    0
    02.05.2006 20:38:00
    Я имею в виду локальный адрес на Mikrotik. Пробовал и без чего-либо там, всё равно не получается. У моего клиентского компьютера в сетевой карте Windows автоматически назначает адрес. Нужно ли добавить маршрут в таблицу маршрутизации, а также указать его в ppp secret?
     
     
     
    andrewluck
    Guest
    #16
    0
    03.05.2006 08:20:00
    Я бы посоветовал еще раз внимательно прочитать документацию, скорее всего, ты что-то упустил. С уважением, Андрей.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры