Нужно соединить 3 офиса (A B и C) в офисе А находится терминальный сервер, так что остальные офисы пусть подключаются к нему. Но в любом случае из каждого офиса должны пинговаться все компы в остальных.
Сейчас я поднимаю в A pptp сервер и остальные подключаются к нему. Но я что-то явно недопонимаю ибо пинги из C не хотят идти в B.
Я вообще не уверен что pptp лучший вариант. Но экспериментировать я со всем этим тоже особо не могу.
Собственно хотелось бы узнать кто решает такую задачу ?
подскажите как правильней соединить 3 офиса ?
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.
1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.
1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
-
- Сообщения: 417
- Зарегистрирован: 26 сен 2012, 16:17
- Контактная информация:
Скорее всего, единственное чего вам не хватает - это маршруты. Прописывать их руками или динамически - дело вкуса.
Протокол, по которому гонять трафик, не сильно важен. Я бы предложил использовать SSTP. Настраивается в два клика, в плане потребляемых ресурсов не сильно хуже других, не в пример лучше PPTP. Если мне не изменяет память, то PPTP наиболее уязвим к атакам среди всех "vpn" решений.
Только вот вы не указали какое у вас оборудование. Если микротики не везде , то, пожалуй, с точки зрения универсальности, лучшим вариантом будет L2TP+IPsec.
Протокол, по которому гонять трафик, не сильно важен. Я бы предложил использовать SSTP. Настраивается в два клика, в плане потребляемых ресурсов не сильно хуже других, не в пример лучше PPTP. Если мне не изменяет память, то PPTP наиболее уязвим к атакам среди всех "vpn" решений.
Только вот вы не указали какое у вас оборудование. Если микротики не везде , то, пожалуй, с точки зрения универсальности, лучшим вариантом будет L2TP+IPsec.
-
- Модератор
- Сообщения: 3600
- Зарегистрирован: 26 сен 2013, 14:20
- Откуда: НСК
- Контактная информация:
Маршрутизацию смотрите или поднимите динамическую маршрутизацию
Если по проще то RIP используйте, там все просто. Микротики сами настроятся.
Для начальной проверки пустите пинги до микротоков по адресам сети, если все работает то смотрите на рабочий местах антивирусы и фаерволы.
Ну еще, многое зависит от того как вы спланировали анную сеть (адресное пространство, тип тоннелей), а то ведь можно и вообще без маршрутов и адресов все сделать и оно работать будет
Начет протоколов.
Как и писали в принципе не важно. Из тяжёлых SSTP и IPsec ибо используется шифрование. Если паранойи нет то L2TP или PPTP или вообще банальный GRE
Если по проще то RIP используйте, там все просто. Микротики сами настроятся.
Для начальной проверки пустите пинги до микротоков по адресам сети, если все работает то смотрите на рабочий местах антивирусы и фаерволы.
Ну еще, многое зависит от того как вы спланировали анную сеть (адресное пространство, тип тоннелей), а то ведь можно и вообще без маршрутов и адресов все сделать и оно работать будет
Начет протоколов.
Как и писали в принципе не важно. Из тяжёлых SSTP и IPsec ибо используется шифрование. Если паранойи нет то L2TP или PPTP или вообще банальный GRE
Есть интересная задача и бюджет? http://mikrotik.site
-
- Сообщения: 8
- Зарегистрирован: 10 сен 2015, 02:22
а можно про RIP. как его настроить ?
Я вроде настроил как пишут в мануалах. На все интерфейсы , 2я версия. Добавил сети.
На других роутерах так же. Но маршруты не появились.
Я вроде настроил как пишут в мануалах. На все интерфейсы , 2я версия. Добавил сети.
На других роутерах так же. Но маршруты не появились.
-
- Модератор
- Сообщения: 3600
- Зарегистрирован: 26 сен 2013, 14:20
- Откуда: НСК
- Контактная информация:
-
- Сообщения: 8
- Зарегистрирован: 10 сен 2015, 02:22
а как их собственно показать ? Можно скрин конечно, но может в текстовом виде можно выгрузить ?
- podarok66
- Модератор
- Сообщения: 4402
- Зарегистрирован: 11 фев 2012, 18:49
- Откуда: МО
Поднимите глаза, на странице вверху пункт 5
Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
-
- Сообщения: 8
- Зарегистрирован: 10 сен 2015, 02:22
-
- Модератор
- Сообщения: 3600
- Зарегистрирован: 26 сен 2013, 14:20
- Откуда: НСК
- Контактная информация:
вы же рип используете, для чего вам
add distance=1 dst-address=192.168.81.0/24 gateway=vpn-81-1
add distance=1 dst-address=192.168.82.0/24 gateway=vpn-82-1
add distance=1 dst-address=192.168.81.0/24 gateway=vpn-81-1
add distance=1 dst-address=192.168.82.0/24 gateway=vpn-82-1
Есть интересная задача и бюджет? http://mikrotik.site
-
- Сообщения: 8
- Зарегистрирован: 10 сен 2015, 02:22
vqd писал(а):вы же рип используете, для чего вам
add distance=1 dst-address=192.168.81.0/24 gateway=vpn-81-1
add distance=1 dst-address=192.168.82.0/24 gateway=vpn-82-1
дак не появляются маршруты , вот и прописал руками.