Jump to content
Калькуляторы

VPN на микротике через TCP (за натом провайдера)

Добрый день, подскажите, есть ли такая возможность:

 

Есть mikrotik RB750 RouteOS v6.36.4

Есть злой провайдер))) белых IP нет, пробросили мне 5 tcp портов (30000-30004)

 

Можно ли настроить в этих условиях простой vpn-сервер, для того чтобы был доступ к локалке за моим микротиком с внешки?

 

Хотел настроить pptp:

Пробросил 30000 порт на 1721. Но вот как пробросить GRE не знаю, поэтому с внешки не цепляется vpn-клинет(в реестре менял TcpPortNumber).

Share this post


Link to post
Share on other sites

greef, при связывании двух точек должен быть хотя бы один "белый" IP. Делайте исходящее соединение, с "серых" IP в сторону "белых".

Edited by nkusnetsov

Share this post


Link to post
Share on other sites

Ну постоянный IP на оборудовании провайдера прописан. Фактически у меня есть белый IP(но только 5 TCP портов проброшены напрямую на мой микротик)

 

И задача как раз, чтобы клиент(ноутбук например) с внешки мог подключится по VPN к такой конфигурации сети. Это возможно?

 

Я уже смотрю в сторону openVPN с сертификатами, был опыт его настройик и использования, но тогда на стороне клиента придется ставить openVPN клиент и т.п....

А хотелось бы упростить клиенту процесс подключения...

Edited by greef

Share this post


Link to post
Share on other sites

А хотелось бы упростить клиенту процесс подключения...

 

Используйте SSTP, на микротике можно сразу указать нужный номер порта, сертификаты не требуются, работает через TCP, даже шифрование есть, большие пакеты 1500 байт пропускает, виндовс поддерживает.

Share this post


Link to post
Share on other sites

сертификаты не требуются

Виндовс поддерживает, но без генерации хотя бы самоподписного сертификата виндовс клиент не подключится. Либо генерить человеческий сертификат за деньгу(а сейчас можно на год баксов за 10 сертификат купить), либо втыкать самоподписанный и на всех виндовс клиентах открытую часть импортировать.

Но вот как пробросить GRE

Никак, нет у GRE понятия "порт".

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.