@MikrotikRu

Страница 1400 из 3964
Alexei
06.07.2017
19:37:45
А обязательно через впн?

Александр
06.07.2017
19:38:06
да, не хочу открыто сервак выставлять в инет через РДП

Alexei
06.07.2017
19:38:26
Просто опубликовать порт опасаешся?

А какой тунель?

Google
Александр
06.07.2017
19:38:48
L2TP

Alexander
06.07.2017
19:38:59
Саш, а в чем проблема?

Alexei
06.07.2017
19:39:01
С айписеком?

Александр
06.07.2017
19:39:13
Да Соединение устанавливается

все нормально

но на ноуте отрубается инет сразу, остается только ВПН

и с ноута не видит сервак, вернее может и видит, но я даже проверить не могу, так-как к ноуту подключаюсь по Тим Вьюверу

и он сразу падает

Да, С айписеком

Alexander
06.07.2017
19:40:16
Ну так на микротике сделай правило маскарада из сети vpn-клиентов в инет

И все

Или сажай клиентов в ту же сеть, что и локалка, в тот же бридж, на бридже проксиарп, и на клиенте снимай галку «пускать весь трафик через впн»

Alexei
06.07.2017
19:41:19
Я не помню в настройках сервера вроде есть пункт который говорит о гейтвее, чтобы не выдавать гейтвей клиенту

Google
Alexander
06.07.2017
19:41:20
Но тогда у тебя бродкасты бегать через впн будут, а это плохо

Alexei
06.07.2017
19:41:27
И всё

Ему отключить просто надо

Alexander
06.07.2017
19:41:59
Я не помню в настройках сервера вроде есть пункт который говорит о гейтвее, чтобы не выдавать гейтвей клиенту
Если не выдавать - не достучится до рдп, если клиенты впн и сервер с РДП в разных сетях

А если в одной - то надо проксиарп включать на бридже

Alexei
06.07.2017
19:42:19
Я же сети вижу удаленные свои

Alexander
06.07.2017
19:42:46
Фаером пустить
Дстнат с серого адреса мтика? Ну костыли же

Alexander
06.07.2017
19:43:23
Два варианта: проксиарп или маршрутизация впн-клиентов и в инет тоже.

Alexander
06.07.2017
19:43:57
Нет там сложностей.

Это best practices.

Alexei
06.07.2017
19:44:26
балин щас ноут лень включать скрин бы кинул

Alexander
06.07.2017
19:44:27
Причём вариант с маршрутизацией - лучше.

Alexei
06.07.2017
19:45:20
Он же задачу расписал, ему просто надо попасть внутрь локалки за тонелем

Там и сервер

Cts типовой случай

Google
Alexander
06.07.2017
19:46:12
Он же задачу расписал, ему просто надо попасть внутрь локалки за тонелем
Вариантов два: проксиарп на бридже (объединяем в один бродкаст) или маршрутизация.

Или натить, тоже можно

Alexei
06.07.2017
19:46:29
Это зачем?

Alexander
06.07.2017
19:46:38
Просто «не выдавать гейт» не прокатит

Alexei
06.07.2017
19:46:43
Вызадачу не поняли

Прокатит

Alexander
06.07.2017
19:46:52
Это зачем?
Разрисуй путь пакета от клиента до сервера в локалке и обратно.

С заголовками ip на каждом шаге

Alexei
06.07.2017
19:47:23
Клиент не должен ходить в инет через впн сервер

Alexander
06.07.2017
19:47:45
Клиент не должен ходить в инет через впн сервер
Ок, тогда снимаем на клиенте галку «пускать весь трафик через впн»

Если это винды, например

Alexei
06.07.2017
19:47:56
С заголовками ip на каждом шаге
Ну маскарад да нужен

Alexander
06.07.2017
19:48:02
А что есть маскарад, как не нат?

Дальше.

Alexei
06.07.2017
19:48:27
Если это винды, например
Щас задача подключиться и инет не потерять

Alexander
06.07.2017
19:48:48
Щас задача подключиться и инет не потерять
Снять названнную мной дважды галку в свойствах впн-подключения

И профит

Admin
06.07.2017
19:48:51
Опа, бетонозавод?

Alexei
06.07.2017
19:49:30
Затем маскарад и то по идее и без него должно работать если маршрут в винде прописать

Google
Alexei
06.07.2017
19:50:04
Но он не знает как это сделать

Alexander
06.07.2017
19:50:29
Александр
06.07.2017
19:52:06
Опа, бетонозавод?
Какой бетонозавод?

Admin
06.07.2017
19:52:23
Знаю объект с аналогичным названием.

Александр
06.07.2017
19:52:41
Admin
06.07.2017
19:52:50
Когда-то приглашали, теперь не звонят. Думал, нашли кого-то.

Не, там контора так называлась.

Александр
06.07.2017
19:53:36
Искра Успенка?

Admin
06.07.2017
19:54:06
Не, просто искра.

Admin
ERROR: S client not available

Александр
06.07.2017
19:57:25
Какую галку снять надо?

Это скрин с ВПН на ноуте

Alexei
06.07.2017
20:03:38
Это скрин с ВПН на ноуте
На микроте галку ищи

В настройках сервера

Александр
06.07.2017
20:03:55
уууу? это как иголку в стоге сена

Alexei
06.07.2017
20:04:21
уууу? это как иголку в стоге сена
Да нет же она как бельмо наглазу

Александр
06.07.2017
20:04:49
? У меня сейчас бельмо на обоих глазах выскочит, пол дня уже сижу за этой хренью

Alexei
06.07.2017
20:05:10
Щас

покажи настройки секрета для л2тп сервера

Александр
06.07.2017
20:08:18
маскарад так?

Google
Alexei
06.07.2017
20:08:58
ты на микротик можешь зайти?

открой вкладку ppp

ыускуеы

secrets

а профиль?

l2tp

путукфд

general

балин ноут садится

вкладку general покажи

Александр
06.07.2017
20:11:54
так показал же

выше на один

Alexei
06.07.2017
20:12:43
скажи мне а зачем ты пулы юзаешь?

нельзя ли просто адреса прописать?

Александр
06.07.2017
20:12:57
да так было написано в мануале

так и прописал

можно наверно?

Alexei
06.07.2017
20:13:09
да это для сайт ту сайт пулы нужны

Страница 1400 из 3964