Здравствуйте уважаемые участники форума.
Прошу помочь и дать дельный совет
Когда-то была поставлена задача настроить микротик с шифрованием, чтобы удаленный пользователь мог подключаться к нему для доступа к локалке из вне. Задача была сделала одной из известных статей в поисковике. Всё прекрасно работало, пока начальство не поставило новую задачу. Поставить второй комп с человеком для подключения к локалке из вне.
Настраивал так же, а именно на микротике сделал второго пользователя для подключения по pptp, прописал ip local и remote, так же установил шифрование.
Теперь оба этих компа сидят за одним роутером d-link и находятся в одной сетке, на обоих стоит WINXP, антивирусов нет, брэндмауер отключен.
1)С компа №1 произвожу подключения по пользователю 1, всё подключается и локалка видится и компы пингуются
2) с компа 2 произвожу подключение по пользователю 2, подключается, локалки нет, компы не пингуются.
3) с компа 2 произвожу подключение по пользователю 1,всё подключается и локалка видится и компы пингуются
4) с компа 1 произвожу подключения по пользователю 2,подключается, локалки нет, компы не пингуются.
5) с домашнего компа (win7) с обоими пользователями всё подключается и локалка видится и компы пингуются
6) со второго домашнего компа (winXP) подключается, локалки нет, компы не пингуются.
Есть какие-то мысли почему с ХР такие глюки, кроме как выкинуть компы с ХР на свалку?
RB951G-2HnD непонятки vpn с шифрованием
-
- Сообщения: 7
- Зарегистрирован: 15 мар 2016, 15:56
есть что сказать, но некому
- podarok66
- Модератор
- Сообщения: 4402
- Зарегистрирован: 11 фев 2012, 18:49
- Откуда: МО
Для каждого пользователя свой тоннель...
Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
-
- Модератор
- Сообщения: 3600
- Зарегистрирован: 26 сен 2013, 14:20
- Откуда: НСК
- Контактная информация:
Конфиг то покажите, а то как предыдущего оратора с экстрасенсам отправим
Есть интересная задача и бюджет? http://mikrotik.site
-
- Сообщения: 7
- Зарегистрирован: 15 мар 2016, 15:56
-
- Сообщения: 7
- Зарегистрирован: 15 мар 2016, 15:56
vqd писал(а):Конфиг то покажите, а то как предыдущего оратора с экстрасенсам отправим
выложил
есть что сказать, но некому
-
- Модератор
- Сообщения: 3600
- Зарегистрирован: 26 сен 2013, 14:20
- Откуда: НСК
- Контактная информация:
Ну в целом вроде все ок
Единственное что вот тут
local-address=192.168.0.10 поставьте скажем 192.168.0.10 в обоих учетках
Дальше с ПК проверьте пинг до собственно этого адреса
И еще в вашем конфиге я не увидел настройки профиля который вы используете, есть только
Единственное что вот тут
Код: Выделить всё
add local-address=192.168.0.10 name=pppVodokanal password=##### \
profile=default-encryption remote-address=192.168.0.5 service=pptp
add local-address=192.168.0.12 name=pppVodokanal2 password=##### \
profile=default-encryption remote-address=192.168.0.7 service=pptp
local-address=192.168.0.10 поставьте скажем 192.168.0.10 в обоих учетках
Дальше с ПК проверьте пинг до собственно этого адреса
И еще в вашем конфиге я не увидел настройки профиля который вы используете, есть только
Код: Выделить всё
/ppp profile
set *FFFFFFFE dns-server=0.0.0.0,0.0.0.0 local-address=vpn_pool
Есть интересная задача и бюджет? http://mikrotik.site
-
- Сообщения: 7
- Зарегистрирован: 15 мар 2016, 15:56
vqd писал(а):local-address=192.168.0.10 поставьте скажем 192.168.0.10 в обоих учетках
[/code]
а разве при подключении обоих одновременно не будет конфликта адресов с одинаковый айпишником?
vqd писал(а):И еще в вашем конфиге я не увидел настройки профиля который вы используете, есть только
[/code]
так и есть
http://cloud.mail.ru/public/4TpuzwFr7PAS/vpn.jpg
есть что сказать, но некому
-
- Модератор
- Сообщения: 3600
- Зарегистрирован: 26 сен 2013, 14:20
- Откуда: НСК
- Контактная информация:
Конфликта не будет )))
В профиле в пое bridge собственно ваш бридж укажите
В профиле в пое bridge собственно ваш бридж укажите
Есть интересная задача и бюджет? http://mikrotik.site
-
- Сообщения: 7
- Зарегистрирован: 15 мар 2016, 15:56
vqd писал(а):Конфликта не будет )))
ну да, правильно, чё-то я подумал про удалённый адрес, тупанул немного ))))
vqd писал(а):В профиле в пое bridge собственно ваш бридж укажите
указал. подключение прошло успешно, но 0.10 не пингуется, компы соответственно тоже не пингует
есть что сказать, но некому
-
- Модератор
- Сообщения: 3600
- Зарегистрирован: 26 сен 2013, 14:20
- Откуда: НСК
- Контактная информация:
ну тогда смотрите чего у вас там на ПК.
Так же смотрите в соединениях, проходит ли ICMP до микротик
Так же смотрите в соединениях, проходит ли ICMP до микротик
Есть интересная задача и бюджет? http://mikrotik.site