
Alexei
06.07.2017
19:37:45
А обязательно через впн?

Александр
06.07.2017
19:38:06
да, не хочу открыто сервак выставлять в инет через РДП

Alexei
06.07.2017
19:38:26
Просто опубликовать порт опасаешся?
А какой тунель?

Google

Александр
06.07.2017
19:38:48
L2TP

Alexander
06.07.2017
19:38:59
Саш, а в чем проблема?

Alexei
06.07.2017
19:39:01
С айписеком?

Александр
06.07.2017
19:39:13
Да Соединение устанавливается
все нормально
но на ноуте отрубается инет сразу, остается только ВПН
и с ноута не видит сервак, вернее может и видит, но я даже проверить не могу, так-как к ноуту подключаюсь по Тим Вьюверу
и он сразу падает
Да, С айписеком

Alexander
06.07.2017
19:40:16
Ну так на микротике сделай правило маскарада из сети vpn-клиентов в инет
И все
Или сажай клиентов в ту же сеть, что и локалка, в тот же бридж, на бридже проксиарп, и на клиенте снимай галку «пускать весь трафик через впн»

Alexei
06.07.2017
19:41:19
Я не помню в настройках сервера вроде есть пункт который говорит о гейтвее, чтобы не выдавать гейтвей клиенту

Google

Alexander
06.07.2017
19:41:20
Но тогда у тебя бродкасты бегать через впн будут, а это плохо

Alexei
06.07.2017
19:41:27
И всё
Ему отключить просто надо

Alexander
06.07.2017
19:41:59
А если в одной - то надо проксиарп включать на бридже

Alexei
06.07.2017
19:42:19
Я же сети вижу удаленные свои

Alexander
06.07.2017
19:42:46

Alexei
06.07.2017
19:42:59

Alexander
06.07.2017
19:43:23
Два варианта: проксиарп или маршрутизация впн-клиентов и в инет тоже.

Alexei
06.07.2017
19:43:28
При чем тут нат

Alexander
06.07.2017
19:43:57
Нет там сложностей.
Это best practices.

Alexei
06.07.2017
19:44:26
балин щас ноут лень включать скрин бы кинул

Alexander
06.07.2017
19:44:27
Причём вариант с маршрутизацией - лучше.

Alexei
06.07.2017
19:45:20
Он же задачу расписал, ему просто надо попасть внутрь локалки за тонелем
Там и сервер
Cts типовой случай

Google

Alexander
06.07.2017
19:46:12
Или натить, тоже можно

Alexei
06.07.2017
19:46:29
Это зачем?

Alexander
06.07.2017
19:46:38
Просто «не выдавать гейт» не прокатит

Alexei
06.07.2017
19:46:43
Вызадачу не поняли
Прокатит

Alexander
06.07.2017
19:46:52
Это зачем?
Разрисуй путь пакета от клиента до сервера в локалке и обратно.
С заголовками ip на каждом шаге

Alexei
06.07.2017
19:47:23
Клиент не должен ходить в инет через впн сервер

Alexander
06.07.2017
19:47:45
Если это винды, например

Alexei
06.07.2017
19:47:56

Alexander
06.07.2017
19:48:02
А что есть маскарад, как не нат?
Дальше.

Alexei
06.07.2017
19:48:27

Alexander
06.07.2017
19:48:48
И профит

Admin
06.07.2017
19:48:51
Опа, бетонозавод?

Alexei
06.07.2017
19:49:30
Затем маскарад и то по идее и без него должно работать если маршрут в винде прописать

Google

Alexei
06.07.2017
19:50:04
Но он не знает как это сделать

Alexander
06.07.2017
19:50:29

Александр
06.07.2017
19:52:06

Admin
06.07.2017
19:52:23
Знаю объект с аналогичным названием.

Александр
06.07.2017
19:52:41

Admin
06.07.2017
19:52:50
Когда-то приглашали, теперь не звонят. Думал, нашли кого-то.
Не, там контора так называлась.

Александр
06.07.2017
19:53:36
Искра Успенка?

Admin
06.07.2017
19:54:06
Не, просто искра.

Admin
ERROR: S client not available

Александр
06.07.2017
19:57:25
Какую галку снять надо?
Это скрин с ВПН на ноуте

Alexei
06.07.2017
20:03:38
В настройках сервера

Александр
06.07.2017
20:03:55
уууу? это как иголку в стоге сена

Alexei
06.07.2017
20:04:21

Александр
06.07.2017
20:04:49
? У меня сейчас бельмо на обоих глазах выскочит, пол дня уже сижу за этой хренью

Alexei
06.07.2017
20:05:10
Щас
покажи настройки секрета для л2тп сервера

Александр
06.07.2017
20:08:18
маскарад так?

Google

Alexei
06.07.2017
20:08:58
ты на микротик можешь зайти?
открой вкладку ppp
ыускуеы
secrets
а профиль?
l2tp
путукфд
general
балин ноут садится
вкладку general покажи

Александр
06.07.2017
20:11:54
так показал же
выше на один

Alexei
06.07.2017
20:12:43
скажи мне а зачем ты пулы юзаешь?
нельзя ли просто адреса прописать?

Александр
06.07.2017
20:12:57
да так было написано в мануале
так и прописал
можно наверно?

Alexei
06.07.2017
20:13:09
да это для сайт ту сайт пулы нужны