Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Маршрутизация в PPTP: безклассовая против классовой

    Маршрутизация в PPTP: безклассовая против классовой

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Маршрутизация в PPTP: безклассовая против классовой, RouterOS
     
    gsloop
    Guest
    #1
    0
    22.03.2012 05:15:00
    @Chupaka Исправление маршрутизации без классов для PPTP на Windows-клиентах ?? Проблема возникает, когда вы используете PPTP в сети, скажем, 10.x.x.x/24, и подключаетесь к другой сети класса C 10.x.x.y/24. В сумасшедшем мире MikroTik маршрут, который получает PPTP-клиент, — это маршрут с маской /8, из-за чего весь трафик ломается либо на локальном, либо на удалённом конце, в зависимости от того, стоит ли галочка «использовать как шлюз по умолчанию» на клиенте. Вместо того чтобы получить маршрут, например, 10.1.1.1/24, вы получаете 10.1.1.1/8 — а это значит, что если ваша локальная сеть — 10.1.2.0/24, а удалённая — 10.1.1.0/24, вам придётся либо отказаться от доступа к локальной сети, либо от VPN-туннеля. [Фактически, обе сети не могут сосуществовать, так как указание класса /8 нивелирует всё.] (В сети 192.168.x.x будет /16.)

    Это всё основано на устаревшей и давно отвергнутой идее маршрутизации по классам — сети 10.x считаются классом A (/8), 192.168 — классом C (/16). Я пришёл из среды SnapGear, там умели распространять настоящие безклассовые маршруты, которые такой проблемы не создавали.

    Некоторые спрашивали, как передавать DHCP-данные клиентам — и утверждают, что DHCP не поддерживается в PPTP, что, возможно, так и есть. Но, честно говоря, мне всё равно, может ли DHCP передавать что-то PPTP-клиенту — меня больше волнует, что так быть не должно. Есть способ это исправить. Однозначно возможно передать PPTP-клиенту маршрут не по классам, а на основе безклассовой сети удалённого конца. (То есть можно передать маршрут 10.x.x.x/24, а не 10.x.x.x/8.) Как именно это сделать — не знаю, это задача MikroTik, а не моя. Я лишь знаю, что множество Linux-устройств делают это уже минимум десять лет. Почему MikroTik отказывается разобраться и реализовать это — не понимаю. Думаю, это не так уж сложно, просто требуется желание сделать.  

    — Greg
     
     
     
    gsloop
    Guest
    #2
    0
    05.04.2012 21:32:00
    Подниму тему. Нормис кто-нибудь? Кто-то есть?
     
     
     
    THG
    Guest
    #3
    0
    06.04.2012 18:25:00
    Ваш компьютер получает этот маршрут, потому что Windows определяет размер сети на другом конце исходя из полученного IP-адреса. Если включить «Отключить добавление маршрута по классу», значит классический маршрут не будет добавляться на ваш компьютер при запуске VPN, и вам придется вручную добавить нужные маршруты для сетей, которые должны передаваться через туннель. В расширенных настройках TCP/IP для VPN-подключения есть галочка с надписью «Отключить добавление маршрута по классу». Эта галочка активна только тогда, когда опция «Использовать основной шлюз в удалённой сети» выключена. Откройте свойства VPN-подключения, перейдите на вкладку «Сеть», откройте свойства «Протокола Интернета версии 4 (TCP/IPv4)», нажмите кнопку «Дополнительно…». Во вкладке «Настройки IP» вы увидите эту галочку — «Отключить добавление маршрута по классу».
     
     
     
    gsloop
    Guest
    #4
    0
    06.04.2012 19:10:00
    @THG, спасибо за информацию, но мне всё равно как-то нужно «автоматически» добавить правильный маршрут на клиентский ПК — а это на самом деле невозможно. Опять же, этот вариант — костыль, который не лучше, чем просто сделать удалённый PPTP-туннель основным шлюзом сети, а может, и хуже. Поэтому повторю… МНОГО, ОЧЕНЬ МНОГО, МНОГО других реализаций PPTP, не относящихся к MikroTik, позволяют передавать маршрут подключённому PPTP-клиенту и НЕ полагаются на маршрутизацию в Windows, основанную на классах адресов. Snapgear, Microsoft RRAS, OpenWRT и прочие делают это «как положено». MikroTik просто решил не делать это правильно, и теперь у клиентов и тех, кто хочет продавать или поддерживать MikroTik, огромное количество головной боли. Они могут игнорировать эту проблему — это их выбор, ведь это их компания. Но это не проблема Windows или глупой настройки пользователя. Это именно проблема реализации MikroTik. Они сознательно сделали PPTP так, что получился вот такой результат. Ни один «хак» не сделает эту проблему менее проблемой MikroTik. Так что, без обид, я реально ценю, что вы поделились ещё одним «хаком», который в некоторых случаях может хоть немного облегчить боль из-за ужасной реализации PPTP у MikroTik. Так что спасибо — вроде бы. Ещё мне интересно, что MikroTik вообще никак не отреагировал на эту ветку обсуждения. Им вообще не важно? Похоже, как с кучей других проблем в MikroTik — UDP через OpenVPN, размер «диска» на 1100AHx2 и так далее. Игнорируют, игнорируют, игнорируют. А когда уже не могут игнорировать — отвечают грубо и оскорбительно, выставляя автора вопроса идиотом. Типа: «Да, диск на 1100AHx2 теперь всего 47M вместо 512M, но только педераст мог бы пожелать диск такого размера. Иди домой, слабоумный!» Да, я знаю, я немного утрирую, но не сильно. В какой-то мере это работает — задавшие вопросы часто отваливаются. Но это же клиенты, люди, которые хотят купить вашу продукцию и продать её дальше, а вы их раздражаете (или унижаете, как там у вас). Мы не враги. Мы — те, кто хочет купить ваш товар и продавать его дальше. MikroTik… помогите нам продавать больше вашего барахла — исправьте, наконец, такие проблемы, как реализация PPTP. Всем удачи. — Грег
     
     
     
    john
    Guest
    #5
    0
    10.12.2012 15:15:00
    Похоже, я сталкиваюсь с той же проблемой. Хочу настроить VPN, чтобы клиенты могли получить доступ к некоторым сервисам за ним. Только что пробовал подключиться и увидел маршрут /8 для 80.0.0.0 в таблице маршрутизации, если не отключить вышеупомянутое! Как сделать так, чтобы RouterOS устанавливал маршрут только для нужной подсети на той стороне, а не затирал огромные участки Интернета? Не очень хочется заставлять весь их интернет-трафик идти через работу из-за этого. Спасибо, John
     
     
     
    gsloop
    Guest
    #6
    0
    10.12.2012 15:48:00
    @john ... На мой взгляд, в ROS нет никакого разумного способа решить эту проблему. Есть несколько «хаков», которые можно связать, например, с помощью скрипта PowerShell, чтобы как-то это контролировать — но это ненадёжно и настоящий костыль. НО — с момента моего предыдущего сообщения произошло несколько событий, которые делают эту дискуссию бессмысленной. PPTP был серьёзно взломан пару месяцев назад. По сути, Microsoft допустила гигантские ошибки в проектировании PPTP, из-за чего ключ шифрования PPTP фактически оказался всего лишь DES-ключом. Такой короткий ключ очень легко взломать. Поэтому, думаю, любой, кто продолжает использовать PPTP, зная это, и рассчитывает на него для защищённого VPN, просто не в себе. [Извиняюсь за откровенность, но безопасность PPTP полностью утрачена.] Подробности можно найти, сделав в Google поиск по запросу cloud-cracker. Так что у нас остаётся всего несколько вариантов для VPN в режиме road-warrior. На мой взгляд, L2TP — очень плохой выбор, связанный с отсутствием соответствия политики IPSec для файрвола. Прямой IPSec сталкивается с той же проблемой при подключениях road-warrior. Единственные оставшиеся варианты — это SSTP [который работает только на Vista/Win7] или OpenVPN. SSTP, возможно, теперь стал стабильным. До версии примерно 5.20 он таким не был. [В версиях чуть новее 5.08 были многочисленные сообщения о серьёзных проблемах с SSTP.] Хотя я не люблю OpenVPN в ROS — из-за их плохой реализации — он работает довольно неплохо и, если не нужны LZO-компрессия или поддержка UDP, то функционирует достаточно сносно. [Высокая нагрузка на пропускную способность, скорее всего, будет проблемой.] С OpenVPN удобно настраивать маршруты. [К сожалению, нельзя отправлять маршруты с сервера OpenVPN ROS так, как это делают стандартные реализации OpenVPN, но в небольших масштабах с этим можно мириться. Это уж точно лучше, чем PPTP.] Минус в том, что OpenVPN с сертификатами требует гораздо больше настроек и усложнений, особенно если нужен только один подключаемый клиент. Удачи. -Greg
     
     
     
    john
    Guest
    #7
    0
    10.12.2012 16:09:00
    Спасибо за информацию. Можно ли в таком случае настроить маршрут до подсети через L2TP/IPSEC в RouterOS? Это могло бы быть для меня вариантом, хотя не уверен, что у всех так сработает. Спасибо, Джон.
     
     
     
    gsloop
    Guest
    #8
    0
    10.12.2012 18:24:00
    Я особо не возился с L2TP, но думаю, что он справляется с этим гораздо лучше, чем PPTP. [Прошло уже время, и я точно не помню детали. Но настроить и проверить его можно быстро, если хочешь попробовать.] -Greg
     
     
     
    neticted
    Guest
    #9
    0
    20.12.2012 14:44:00
    У меня похожие проблемы с тех пор, как я впервые начал использовать PPTP несколько лет назад. Но моя главная сложность в том, что у меня локальная сеть разбита на подсети, и после подключения PPTP к удалённому Mikrotik я теряю доступ ко всем остальным подсетям, потому что шикарный маршрут /8 их просто перекрывает. Ещё у меня возникают проблемы с совместным использованием сетевых ресурсов (например, с принтерами) по PPTP. Раньше думал, что это косяк Microsoft, а теперь выяснил, что на других VPN-серверах такого нет — проблема именно в Mikrotik.
     
     
     
    vharseko
    Guest
    #10
    0
    02.03.2013 16:54:00
    Актуальная проблема: отправка маршрутов клиенту PPTP.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры