Страница 3 из 4

Re: Как сделать подключение к микротику и его интернету с настройками фаервола удалённо

Добавлено: 17 авг 2022, 02:09
thefade
Inner писал(а): 17 авг 2022, 00:00 А почему не тонель в тонель? Можно ж открытый и без шифрования pptp, а в него уже wg. Всяк шустрее чем ipv6
можно, но я без понятия что к чему

Re: Как сделать подключение к микротику и его интернету с настройками фаервола удалённо

Добавлено: 17 авг 2022, 11:09
Inner
thefade писал(а): 17 авг 2022, 02:09
Inner писал(а): 17 авг 2022, 00:00 А почему не тонель в тонель? Можно ж открытый и без шифрования pptp, а в него уже wg. Всяк шустрее чем ipv6
можно, но я без понятия что к чему
Устанавливайте pptp сессию. Получите внутренние статические адреса. А между ними уже wg спокойно настраивайте. В этой схеме достаточно что б на стороне сервера pptp был статичный внешний ip

Re: Как сделать подключение к микротику и его интернету с настройками фаервола удалённо

Добавлено: 17 авг 2022, 11:50
xvo
Ну так разрешенные адреса поставьте 0.0.0.0/0 на клиенте.
А то он в WG пихает только то, что до самого микротика и в его сеть.
И DNS у него получается на самом себе?

Re: Как сделать подключение к микротику и его интернету с настройками фаервола удалённо

Добавлено: 17 авг 2022, 11:52
xvo
Inner писал(а): 17 авг 2022, 00:00 В этой схеме достаточно что б на стороне сервера pptp был статичный внешний ip
А зачем в этой схеме pptp?

Re: Как сделать подключение к микротику и его интернету с настройками фаервола удалённо

Добавлено: 17 авг 2022, 12:05
Inner
xvo писал(а): 17 авг 2022, 11:52
Inner писал(а): 17 авг 2022, 00:00 В этой схеме достаточно что б на стороне сервера pptp был статичный внешний ip
А зачем в этой схеме pptp?
Получить статичные адреса для wg с минимальными затратами в части служебных пакетов, мту и прочего. Или я изначально не правильно понял вопрос?)

Re: Как сделать подключение к микротику и его интернету с настройками фаервола удалённо

Добавлено: 17 авг 2022, 12:14
xvo
Inner писал(а): 17 авг 2022, 12:05 Получить статичные адреса для wg с минимальными затратами в части служебных пакетов, мту и прочего. Или я изначально не правильно понял вопрос?)
Для того, чтобы поднять pptp нужен статический адрес на одной стороне.
Если он есть, то зачем поднимать pptp, если можно сразу поднять wireguard?!

Re: Как сделать подключение к микротику и его интернету с настройками фаервола удалённо

Добавлено: 17 авг 2022, 13:50
thefade
xvo писал(а): 17 авг 2022, 11:50 Ну так разрешенные адреса поставьте 0.0.0.0/0 на клиенте.
А то он в WG пихает только то, что до самого микротика и в его сеть.
И DNS у него получается на самом себе?
тогда он тупо не пропускает ничего. ни интернет с компа, ни к микротику

Re: Как сделать подключение к микротику и его интернету с настройками фаервола удалённо

Добавлено: 17 авг 2022, 13:54
xvo
Настройки WG c обоих сторон покажите.

Re: Как сделать подключение к микротику и его интернету с настройками фаервола удалённо

Добавлено: 17 авг 2022, 14:34
thefade
xvo писал(а): 17 авг 2022, 13:54 Настройки WG c обоих сторон покажите.
сейчас не покажу - не дома. вечером обязательно скину. но у меня возникла мысль поднять pptp на микротике и привязать к нему ddns из mikrotik cloud. смогу ли я так его привязать? всё равно просто легче дать логин и пароль от впн, чем настраивать на каждого пользователя wg.

Re: Как сделать подключение к микротику и его интернету с настройками фаервола удалённо

Добавлено: 17 авг 2022, 15:05
xvo
Тогда уж хотя бы L2TP+IPSec.
PPTP - оно совсем древнее и дырявое.