Alexandr
Дали задание подключить офисные пк к удаленной сети, по OpenVPN, дали настройки сервера, так как Mikrotik не умеет OpenVPN tls, поднял pfsense в локалке, там есть lan интерфейс и wan (оба в нашей локалке), создал через wan подключение к vpn серверу, и между lan и vpn-интерфейсом у меня NAT. На шлюзе (Mikrotik) добавил маршрут, если идет к удаленной сети, то идти на lan pfsense, а с pfsense уже идет по vpn к удаленной сети. Никакого фаервола на pfsense не настраивал. Интересно из удаленной сети в нашу локалку я дыру сделал? Если нужно нарисую схемку)
https://drive.google.com/open?id=1C4CIqYwKY81CJlIwGrwB1PnxXHHvkfS2YHWZpsOYGv4
Maxim
ну неплохо бы и клинета изобразить,
Максат
Народ, кто подскажет
Максат
Почему pppoe переподключается
Максат
Maxim
Максат
Есть, но я домой ушел. Позже подключусь к нему
Moneron 🇷🇺
Максат
WAN идет от управляемого коммутатора циско провайдера(к нему оптика)
Максат
Максат
патчкорд не превышает 1,5м
Максат
все в одном серверном шкафу
Moneron 🇷🇺
Уберите галку Dial on demand
Moneron 🇷🇺
При отсутствии трафика, МТ кладёт туннель. Чтобы этого не было снимите вышеозначенную галку
Максат
сделал
Максат
не коннектится
Moneron 🇷🇺
Тогда дебаг лог нужен, штатные экстрасенсы в отпуске
Максат
Moneron 🇷🇺
Это инфо лог. Включите дебаг. Систем-логгинг, добавить два топика, пппое, дебаг
Moneron 🇷🇺
Давайте по делу. Флуд не одобрямс.
Максат
Moneron 🇷🇺
Зачем нам дебаг вашего ВСЕГО? Максат, два топика. Два. Топика.
Максат
Максат
так?
Moneron 🇷🇺
Нет, в правило с дебагом добавьте топик пппое
Максат
Максат
так?
Moneron 🇷🇺
Да
Максат
Moneron 🇷🇺
У Вас на правильном интерфейсе пппое клиент запущен? От сервера ни ответа, ни привета
Максат
вроде да
Максат
по инструкции настраивал
Максат
Moneron 🇷🇺
Первую страницу пппое-клиента в студию
Максат
Moneron 🇷🇺
Два вопроса: 1. Зачем езер1 переименован в WAN, 2. Зачем он в бридже?
Максат
1) для удобства
Moneron 🇷🇺
есть комментарии
Максат
2)похоже косяк))
Moneron 🇷🇺
Удаляйте из бриджа
Moneron 🇷🇺
Заработает
Moneron 🇷🇺
И не переименовывайте эзернеты. Дурной тон. Комментарий лучше ему напишите
Moneron 🇷🇺
Он и так есть, тем более
Максат
бридж снести?
Максат
ван переименовать на езернет1?
Moneron 🇷🇺
ether1-WAN, если очень хочется
Moneron 🇷🇺
Я не знаю, зачем у Вас бридж. Сносить или нет — решать только Вам. Но первый порт из него удалить точно стОит.
Максат
урааа
Максат
заработало
Максат
осталось впн поднять на нем и сделать проброс портов
Максат
да он и так с дефольта
Evgenii
единственное что дефолтная конфигурация не делает: IP - DHCP Server - задать DNS для клиентов
Evgenii
так в дефоте 1й порт не в бридже 100%
Максат
там ничего не трогал кроме пппое, бриджа, адреса
Максат
и нат
Evgenii
Фаервол не забудьте донастроить на PPPoE интерфейс
Evgenii
дефолтный расчитан на Eth1
Максат
Максат
Максат
делаю чето не то
Максат
как там сброс???
Evgenii
system reset-configuration
Максат
Максат
а какие галочки ставить?
Evgenii
какая галочка вам не понятна?
Evgenii
пункт первый
Keep User Configuration - это когда микротик сам сохраняет весь конфиг железа и после чего делает сброс и потом заново подтягивает весь конфиг, что был перед ребутом
пункт второй
No Default Configuration- не запускать дефолтный скрипт - очень нужная весчь, правда если только вы заходите по маку а не по адресу, но в любом случае - у Вас чистый микротик, после reset-configuration
пункт три
Do No Backup - в этом случае перед сбросом не делается резервная копия
Evgenii
Нашел на просторах интернета
Moneron 🇷🇺
Максат, Вас в гугле забанили? Или лень открыть translate.google.com?
Moneron 🇷🇺
А ещё лучше — wiki.mikrotik.com
Максат
Максат
что не так
Evgenii
Не нужно указывать выходной интерфейс для обычной проверки, возможно через bridge восьмерки действительно не пингуются. Уберите этот параметр
Максат
Evgenii
вообще уберите интерфейс
Максат
без интерфейса пингует
Максат
но, инет не раздается