Информация
Настройка
Новости
Контакты
Новинка
Распродажа
Оплата
Доставка
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • Changelogs
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    RouterOS
    PPTP-соединение, ничего не пингуется на Mikrotik.

    PPTP-соединение, ничего не пингуется на Mikrotik.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    PPTP-соединение, ничего не пингуется на Mikrotik., RouterOS
     
    Nevyn357
    Guest
    #1
    0
    18.01.2010 18:32:00
    IP-адрес VPN-сервера: 172.16.10.1. Клиенту выдан диапазон IP-адресов: 172.16.10.250-254. Я могу нормально подключиться к VPN через публичный IP, пинговать и получать доступ к Mikrotik, который выступает в роли PPTP-сервера, а также ко всему, что находится в той же подсети, кроме Mikrotik. Например, у нас есть несколько точек доступа Alvarion, к которым я могу пинговать и получать доступ через SNMP, но точки доступа Mikrotik недоступны, как и Mikrotik, которые мы используем для бэкхола. VPN работает на версии 4.3, и я обновил точки доступа Mikrotik до версии 4.5 во время тестирования, а также удалил правила фильтрации брандмауэра, которые позволяли доступ только по определенным IP-адресам (адресная книга уже содержала IP-адреса, присвоенные VPN-сервером, а также сам VPN-IP). Это не помогло. Когда я нахожусь в сети, используя тот же IP, я могу получить доступ ко всему нормально. Буду благодарен за любую помощь. Спасибо, Greg.
     
     
     
    Pada
    Guest
    #2
    0
    11.02.2010 22:02:00
    Привет, не знаю, удалось ли тебе решить эту проблему, но я сейчас в похожей ситуации. Заметил, что в своем предыдущем посте я допустил синтаксическую ошибку: вместо add chain=prerouting action=mark-connection > connection-mark > =vpn passthrough=yes src-address=172.16.10.250-172.16.10.254 нужно было написать add chain=prerouting action=mark-connection new-connection-mark=vpn passthrough=yes src-address=172.16.10.250-172.16.10.254.

    Странно, что мои игры и веб-браузер работают нормально, а IRC подключается через неверный интерфейс, когда я просто использую: я подключаюсь через PPTP VPN (192.168.128.8/30) и пытаюсь использовать ISP1 (интерфейс = pppoe-isp1), который должен быть выделен для меня и моего IP-блока PPTP VPN!

    /ip route
    add dst-address=192.168.128.8/30 gateway=<pptp-vpn> routing-mark=isp1

    /ip firewall mangle
    add chain=prerouting action=mark-connection new-connection-mark=isp1 passthrough=yes src-address=192.168.128.8/30
    add chain=input action=mark-connection new-connection-mark=isp1 passthrough=yes in-interface=isp1
    add chain=prerouting action=mark-routing new-routing-mark=isp1 passthrough=no connection-mark=isp1

    Теперь все работает, когда я добавляю новое правило в конце: add chain=output action=mark-routing new-routing-mark=isp1 passthrough=no connection-mark=isp1

    Вот почти весь релевантный код:

    /ip firewall mangle
    add chain=prerouting action=mark-connection new-connection-mark=isp1 passthrough=yes src-address=192.168.128.8/30
    add chain=input action=mark-connection new-connection-mark=isp1 passthrough=yes in-interface=pppoe-isp1
    add chain=prerouting action=mark-routing new-routing-mark=isp1 passthrough=no connection-mark=isp1
    add chain=output action=mark-routing new-routing-mark=isp1 passthrough=no connection-mark=isp1

    /ip firewall nat
    add chain=srcnat action=masquerade src-address=192.168.128.8/30 routing-mark=isp1 out-interface=pppoe-isp1

    /ip route
    add dst-address=0.0.0.0/0 gateway=pppoe-isp1 routing-mark=isp1
    add dst-address=192.168.128.8/30 gateway=<pptp-vpn> routing-mark=isp1

    Проблема с последней строкой в том, что идентификатор шлюза теряется сразу же, как соединение разрывается (или восстанавливается, если это имеет значение!). У меня пока нет времени написать скрипт для исправления этого. Я просто надеюсь, что ROS не будет удалять этот идентификатор шлюза сразу же, как соединение будет потеряно!
     
     
     
    spr41178
    Guest
    #3
    0
    01.03.2015 15:31:00
    Решение есть?
     
     
     
    Czoobek
    Guest
    #4
    0
    03.03.2015 10:11:00
    У меня такая же проблема была вчера при использовании VPN-соединения. Не мог пинговать ни один локальный адрес, поэтому изменил ARP на proxy-arp на соответствующем интерфейсе, что однозначно решило мою проблему. Удачи!
     
     
     
    saszar
    Guest
    #5
    0
    15.01.2016 17:59:00
    Спасибо. Две недели я мучился, пытаясь найти решение этой проблемы. Клиент, если бы не поставил галочку “Использовать шлюз удалённой сети”, мог бы подключаться только к Mikrotik. Теперь я изменил ARP с “Включено” на “Proxy-ARP” на интерфейсе WAN и локальном мосту. И теперь всё работает отлично! Извините за мой английский)
     
     
     
    Kincaidc
    Guest
    #6
    0
    13.10.2016 21:49:00
    Как включить Proxy ARP на интерфейсе? Я могу найти только команды CLI, должно же быть какое-то решение через графический интерфейс, верно?
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2025 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры