Привет. Я пытаюсь настроить доступ к Mikrotik роутеру, который находится за NAT-роутером — без изменения каких-либо настроек этого NAT-роутера (например, без переадресации портов или сервисов типа changeip.com или dyndns для поддержания динамического IP-адреса).
Что я сделал: Я настроил Mikrotik роутер как PPTP-клиент, который подключается к PPTP-серверу (не Mikrotik). Подключение работает (pptp-out интерфейс активен), и я получаю фиксированный IP для этого аккаунта. IP-адрес назначен моему pptp-out-интерфейсу. Пока есть трафик на pptp-out интерфейсе, я могу пинговать Mikrotik роутер за NAT извне этой сети по его публичному IP, полученному через pptp. Доступ по SSH тоже работает. Как только трафик на pptp-out интерфейсе прекращается, я больше не могу достучаться до Mikrotik роутера. Я могу прекратить генерацию трафика от самого Mikrotik, если продолжаю пинговать его извне (трафик генерируется на pptp-out-интерфейсе). Пока есть трафик на pptp-out, я могу достучаться до IP, назначенного pptp-out-интерфейсу. Интерфейс pptp-out помечен как активный все время. Подключение к PPTP-серверу установлено.
Есть какие-нибудь идеи, что не так с моей настройкой?
[admin@MikroTik] > /ip address print
Flags: X - disabled, I - invalid, D - dynamic
ADDRESS NETWORK BROADCAST INTERFACE
0 10.10.0.121/24 10.10.0.0 10.10.0.255 ether1
1 D 1.2.202.23/32 1.2.202.1 0.0.0.0 pptp-out1
[admin@MikroTik] > /interface pptp-client print
Flags: X - disabled, R - running
0 R name=“pptp-out1” max-mtu=1460 max-mru=1460 connect-to=1.2.206.1 user=“ap-1” password=“password” profile=default-encryption add-default-route=no allow=mschap2
1.2.202.23 — официальный IP.
1.2.206.1 — PPTP-сервер (aka 1.2.202.1).
Версия Mikrotik 2.9.30
Заранее спасибо за любые подсказки, insel.
Что я сделал: Я настроил Mikrotik роутер как PPTP-клиент, который подключается к PPTP-серверу (не Mikrotik). Подключение работает (pptp-out интерфейс активен), и я получаю фиксированный IP для этого аккаунта. IP-адрес назначен моему pptp-out-интерфейсу. Пока есть трафик на pptp-out интерфейсе, я могу пинговать Mikrotik роутер за NAT извне этой сети по его публичному IP, полученному через pptp. Доступ по SSH тоже работает. Как только трафик на pptp-out интерфейсе прекращается, я больше не могу достучаться до Mikrotik роутера. Я могу прекратить генерацию трафика от самого Mikrotik, если продолжаю пинговать его извне (трафик генерируется на pptp-out-интерфейсе). Пока есть трафик на pptp-out, я могу достучаться до IP, назначенного pptp-out-интерфейсу. Интерфейс pptp-out помечен как активный все время. Подключение к PPTP-серверу установлено.
Есть какие-нибудь идеи, что не так с моей настройкой?
[admin@MikroTik] > /ip address print
Flags: X - disabled, I - invalid, D - dynamic
ADDRESS NETWORK BROADCAST INTERFACE
0 10.10.0.121/24 10.10.0.0 10.10.0.255 ether1
1 D 1.2.202.23/32 1.2.202.1 0.0.0.0 pptp-out1
[admin@MikroTik] > /interface pptp-client print
Flags: X - disabled, R - running
0 R name=“pptp-out1” max-mtu=1460 max-mru=1460 connect-to=1.2.206.1 user=“ap-1” password=“password” profile=default-encryption add-default-route=no allow=mschap2
1.2.202.23 — официальный IP.
1.2.206.1 — PPTP-сервер (aka 1.2.202.1).
Версия Mikrotik 2.9.30
Заранее спасибо за любые подсказки, insel.
