Такая ситуация.
Имеется необходимость построить VPN между домом и офисом. В обоих местах GPON Ростелеком приходит со своим роутером, после него стоят Mikrotik hAP Lite в режиме коммутатора, порты настроены и все работает (LAN/WLAN).
Делал по данному мануалу: https://vcctv.ru/matchast/kogda-videore ... ostup.html
Мануал дочитан до конца, единственное отличие - выдача ip vpn пользователям из другого пула.
Проблема в том, что при добавлении шлюза в NAT происходит вот это
Не могу подключиться к VPN ни с другого hAP Lite, ни с ноутбука.
Возможно, я очень туплю и проблема в роутере ростелекома, который блочит какой-либо коннект. В настоящий момент оба роутера подключены к одному свитчу после роутера ростелекома, со второго могу пингануть DNS из Cloud'a, но ни локалки друг друга не пингуются, ни сетки pptp 5.1 и 5.2.
Ткните носом, в чем моя проблема.
Проблема с PPTP
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.
1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.
1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
-
- Сообщения: 4230
- Зарегистрирован: 25 фев 2018, 22:41
- Откуда: Москва
1) Он у вас не в режиме коммутатора. Вот от слова совсем.
2) Прокинуты ли нужные порты на провайдерском роутере?
3) Почему для проброса портов используется netmap вместо dst-nat?
2) Прокинуты ли нужные порты на провайдерском роутере?
3) Почему для проброса портов используется netmap вместо dst-nat?
Telegram: @thexvo
-
- Сообщения: 8
- Зарегистрирован: 27 янв 2021, 19:03
1) Жаль, я старался

2) 1723 для pptp? 3) Опять таки, делал все по мануалу и там было именно так
-
- Сообщения: 4230
- Зарегистрирован: 25 фев 2018, 22:41
- Откуда: Москва
Режим коммутатора - это когда все порты в бридж, нет NAT'а, а DHCP-сервером/шлюзом для клиентов выступает вышестоящий роутер.
В сопутствующем разрешающем правиле в firewall'е микротика счетчик пакетов увеличивается (они до микротика вообще доходят)?
Выкиньте этот мануал и не используйте его больше.
Netmap используется для трансляции целых сетей 1:1.
Для проброса портов используется dst-nat.
Telegram: @thexvo
-
- Сообщения: 8
- Зарегистрирован: 27 янв 2021, 19:03
-
- Сообщения: 4230
- Зарегистрирован: 25 фев 2018, 22:41
- Откуда: Москва
Это не та вкладка.
firewall -> filter
firewall -> filter
Telegram: @thexvo
-
- Сообщения: 8
- Зарегистрирован: 27 янв 2021, 19:03
-
- Сообщения: 4230
- Зарегистрирован: 25 фев 2018, 22:41
- Откуда: Москва
Ну вот: не доходит до него ничего.
Так что разбирайтесь с провайдерским роутером.
Возможно надо helper где-то включить, чтобы он GRE пропускал. В этом смысле PPTP далеко не лучший вариант, с l2tp+ipsec проще, он гарантированно прокидывается.
Так что разбирайтесь с провайдерским роутером.
Возможно надо helper где-то включить, чтобы он GRE пропускал. В этом смысле PPTP далеко не лучший вариант, с l2tp+ipsec проще, он гарантированно прокидывается.
Telegram: @thexvo
-
- Сообщения: 8
- Зарегистрирован: 27 янв 2021, 19:03
Проблема в том, что l2tp+ipsec тоже не заводится
-
- Сообщения: 4230
- Зарегистрирован: 25 фев 2018, 22:41
- Откуда: Москва
Ну а хоть что-то у вас через провайдерский роутер получалось пробросить?
Просто на всякий случай: IP то у вас белый?
Просто на всякий случай: IP то у вас белый?
Telegram: @thexvo