Перейти к содержимому
Калькуляторы

Пользователи VPN не видят локальные ресурсы

Добрый день!

 

Итак имеется RB951Ui-2HnD с прошивкой 6.37.1

 

Настроил VPN L2TP как указано по ссылке (_http://www.firstdigest.com/2015/01/mikrotik-l2tp-with-ipsec-for-mobile-clients/). Сделал правило для firewall.

Адресация внутренняя 192.168.0.105-192.168.0.150, для vpn клиентов задал подсеть 192.168.0.160-192.168.0.170. Сделал proxy-arp на интерфейсах.

 

Клиенты подключаются к сети (iphone, macbook). В локальной сети имеется itunes библиотека с фильмами, так называемая "Домашняя библиотека". Если в одной сети wi-fi ноут и пк, то все видится, если же подключаешься через VPN то не видит. Кроме того, на пк если запустить игру, например minecraft, то ее не видно с vpn клиента.

 

Пожскажите что мне надо прописать чтобы пользователи VPN сети имели полный доступ к локальной сети.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

роуты на клиентах, у Вас когда впн поднимается - клиент получает default маршрут, соотв пред default убивается

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

роуты на клиентах, у Вас когда впн поднимается - клиент получает default маршрут, соотв пред default убивается

Можно по-подробнее?

 

Добавить маршруты на клиенте? К примеру у меня необходимость в подключении к ПК с IP 192.168.0.112 , нужно маршрут направить на него при каждом подключении к VPN?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

arahnid, если речь о ресурсах внутри локалки, то это связано с тем, что некоторые ресурсы (например игровые серверы для обзора) объявляют себя при помощи broadcast-пакетов. Broadcast-пакеты не транслируются через маршрутизатор внутрь VPN-соединений точка-точка. Для подключения к таким ресурсам со стороны VPN-клиента надо явно указывать имя/ip хоста-сервера.

 

В дополнение три вопроса:

1. У вас VPN-клиенты не видят отдельные ресурсы в локальной сети, так?

2. Ping от ходит в обе стороны из локалки VPN-клиент пингуется?

3. traceroute до 8.8.8.8 идет через VPN/локалку?

Изменено пользователем nkusnetsov

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

https://support.apple.com/ru-ru/HT203311

Если вы используете виртуальную частную сеть (VPN), необходимо подключить все устройства к VPN или не использовать ее. 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если nkusnetsov прав, то для решения этой проблемы используются так называемый L2VPN. Тема поднималась мной в этом топике. Проблема успешно решилась.

Изменено пользователем torm84

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.