@MikrotikRu

Страница 3427 из 3964
Konstantin
13.08.2018
14:41:45
И реестр ломаешь , и кучу протоколов открываешь и танцуешь , не работает

Рамиль М.
13.08.2018
14:43:06
во, блин... на другом роутере завелось...

Sergey
13.08.2018
14:43:47
на другом микротике?

Google
Игорь
13.08.2018
14:44:08
Рамиль М.
13.08.2018
14:44:13
на другом микротике?
да, МТ другой, пров тот же...

Sergey
13.08.2018
14:44:56
значит что-то в настройках, проще передалать все с начала

Рамиль М.
13.08.2018
14:48:02
Значит курить файрвол
смысл его курить... если другой туннель работает...

Игорь
13.08.2018
14:49:00
Ну для начала надо заново все настроить. А в файрволе может стоять какой-нибудь запрет и приплыли.

Или фаер голый?

Рамиль М.
13.08.2018
14:52:12
нашёл причину... и это не фаерволл... 2 прова роут добавил через резервного прова - завелось

тогда другой вопрос... нормально ли, что при указании в GRE-интерфейсе адреса 2 прова, маршрут идёт через основного прова?

мозг понимает, что да... и можно ли победить?

Андрей
13.08.2018
15:32:50
Привет.

Помогите поднять на микротике VPN server. А клиент будет windows 7.

Ошибка то 800 то 808 то 807.

Что я делаю не так?

Google
Андрей
13.08.2018
15:34:30
Сейчас фото скину настроек









13.08.2018
15:37:03
залить альбомом сильно сложно?)

Андрей
13.08.2018
15:37:22
Из локалки подключаюсь , а из вне не могу.

13.08.2018
15:37:39
Андрей
13.08.2018
15:37:46
Да

13.08.2018
15:37:56
порты в фаерволе открыли?

Андрей
13.08.2018
15:38:16
Какие?

13.08.2018
15:38:32
Которые нужны для работы РРР сервера

Андрей
13.08.2018
15:38:43


13.08.2018
15:39:13
отключите Drop All input WAN

и проверьте будет ли работать

I g o r
13.08.2018
15:41:29
Думаю тут неправильный локальный адрес

13.08.2018
15:41:50
кстати да, не обратил внимание сразу

Сергей
13.08.2018
15:41:59
почему у вас в ппп профиле локакал адрес внешний маршрушрутизируемый? локал адрес это внутренний адрес впн сервера

Google
Андрей
13.08.2018
15:42:48
А какой нужно вписать?

13.08.2018
15:42:49
клиента, а не сервера

Сергей
13.08.2018
15:43:15
например локалка у вас 192.168.88.0/24, впн сеть делайте отдельной адресацией

13.08.2018
15:43:18
у меня оба адреса из пула выдаются

Андрей
13.08.2018
15:43:24
Не понял. В локальной что вписать?

13.08.2018
15:43:36
Не понял. В локальной что вписать?
оба адреса из сегмента локальной сети

если не знаете что писать — впишите просто пулл адресов

сервер сам разберется

Андрей
13.08.2018
15:43:55
Ван нельзя делать отдельной.

13.08.2018
15:44:02
там можно выбрать из выпадающего меню

Андрей
13.08.2018
15:44:16
Бля, я запутался.

Мне нужно подключиться из вне чтоб я получил адрес локальный из общей сети.

Например 192.168.1.22

Он свободный .

13.08.2018
15:45:16
лол што ? )))
логично же, не?

Сергей
13.08.2018
15:45:24
нет

Андрей
13.08.2018
15:45:44
Так что вписать в локальной?

13.08.2018
15:45:54
нет
окей , немного не так выразился)

Google
Андрей
13.08.2018
15:45:55
А что в ремонте?

13.08.2018
15:46:05
локал адрес — это адрес, который получает клиент как гейтвей

и он не обязательно должен быть адресом к примеру 192.168.0.1, или 1.1

Сергей
13.08.2018
15:46:53
окей , немного не так выразился)
локал адрес это адрес на конце впн трубы со стороны сервера, то есть ип срвера а вы написали ерунду

В поле Service выбираем тип нашего протокола - pptp, в поле Local Address пишем IP-адрес роутера MikroTik, который будет выступать в роли VPN-сервера, а в поле Remote Address - IP-адрес пользователя Источник: https://lantorg.com/article/nastrojka-vpn-cherez-mikrotik-pptp-i-pppoe © LanTorg.com

13.08.2018
15:47:37
локал адрес это адрес на конце впн трубы со стороны сервера, то есть ип срвера а вы написали ерунду
он не обязательно должен совпадать с реальным локальным адресом, я к этому веду

у меня и локал и ремоут выдаются из пула

Admin
ERROR: S client not available

13.08.2018
15:47:58
и всё отлично работает

как так то?))

ведь адресс сервера не находится в пуле воообще

ерунда же))

Сергей
13.08.2018
15:48:17
да пусть выдаются, это ж не проблема

можно локал адрес писать всегда один, можно из пула

13.08.2018
15:48:50
да пусть выдаются, это ж не проблема
и у клиента дефолтный гейт отображается то, что выдано, а не то что реально является гейтом на сервере)

можно локал адрес писать всегда один, можно из пула
я не так выразился, обовав адрес жлюза для клиента, самим клиентом, да, сорри)

Андрей
13.08.2018
15:49:29
А по какому ап мне подключаться с серверу из вне?

Андрей
13.08.2018
15:49:42


Google
Сергей
13.08.2018
15:49:56
я не так выразился, обовав адрес жлюза для клиента, самим клиентом, да, сорри)
вы запутиали Андрея, он сейчас грустит и продолжает слать дикие фотки

Сергей
13.08.2018
15:50:17
Андрею от этого не легче

13.08.2018
15:50:22
Андрей, откройте пожулуйста то что кинул Сергей, там детально написано)

Андрей
13.08.2018
15:51:27
А можно на словах ,без читания. Срочно нужно

Сергей
13.08.2018
15:51:37
это и есть срочно

там картинка

убрайте ваш внешний ип из профиля

локал и ремоут адреса должны быть из впн пула, желательно отличные от локалки, например 172.16.1.0/24

А по какому ап мне подключаться с серверу из вне?
по внешнему ип, если ровтер за натом пробросьте tcp 1723

Андрей
13.08.2018
15:54:04
А если не желательно. Адрес из локалки

Сергей
13.08.2018
15:54:42
если лан адресация и впн совпадет тогда включите прокси арп

Евгений
13.08.2018
15:56:43
Народ, возвращаясь к косяку с 2008r2 и не работой рдп из удаленных подсетей. Оказывается не пускают таки микротики, и отвалилось после отключения фасттрак в головном роутере. Пинги между подсетями летают. А всё остальное не пашет (рдп, самба и т.п.)

Андрей
13.08.2018
15:56:54
Где включить прокси?

Сергей
13.08.2018
15:58:08
на лан интерфейсе ровтера: http://prntscr.com/ki47p9

Андрей
13.08.2018
15:59:48
Не работает короче(((

Помогли блин(((

Евгений
13.08.2018
16:03:20
Народ, возвращаясь к косяку с 2008r2 и не работой рдп из удаленных подсетей. Оказывается не пускают таки микротики, и отвалилось после отключения фасттрак в головном роутере. Пинги между подсетями летают. А всё остальное не пашет (рдп, самба и т.п.)
В общем ситуация такая. Есть голова с подсетью 192.168.20.0/24 В этой подсети живет сервак и офисные компы. Есть три удаленных подсети, (192.168.101.0/24, 102.0/24 и 103.0/24 связанных с головой по гре ипсек, маршрутизируются с помощью рип. Между подсетями пинги летают прекрасно. Например если из подсети 101.0/24 пингануть комп находящийся по адресу 192.168.20.100 - то всё пингуется. Но если например из подсети 101.0/24 попытаться открыть по рдп этот же адрес 192.168.20.100 либо постучаться на него по самбе, нифига не пашет.

Сломал мозг уже, где затык непонятно

Страница 3427 из 3964