Jump to content

Recommended Posts

Posted (edited)

Всем добрый день!

Имеются роутер Mikrotik 750GL, подключенный к оператору по PPPoE. Интернет работает, все отлично.

Требуется на этом же роутере поднять VPN соединение до VPN сервера, и уже его раздавать в порты роутера.

Что я делаю.

Создаю в PPP клиентский интерфейс pptp-out, ввожу адрес VPN сервера, логин, пароль, тип шифрования, ставлю галку Add default route.

В итоге в логе пишет pptp-out: weiting for packets.

На этом все...

Подскажите, что делаю не так или недоделываю.

post-118126-052078300 1390123836_thumb.jpg

Edited by Akor4eg
Posted

Значит что-то не так настроили, да и версию ПО необходимо обновить.

 

Если начальную конфигурацию не сбрасывали, то работать не будет, потому что изначально заблокирован доступ извне на устройство, зайдите в IP-Firewall и уберите все запрещающие правила, или добавьте разрешения для pptp.

Posted

потому что изначально заблокирован доступ извне на устройство, зайдите в IP-Firewall и уберите все запрещающие правила, или добавьте разрешения для pptp.

Я же не к нему собираюсь подключаться, а им подключаюсь к pptp серверу. Отключение запрещающих правил, соответсвенно, не помогает.

 

И если после этого маршрутизатора, подключающегося к оператору по PPPoE, поставить еще один, например zyxel keenetic, и на нем поднять pptp к требуемому серверу, то он за милу душу подключается. А вот с Mikrotik'ом никак.

 

Я прекрасно понимаю, что задача элементарнейшая. Любой, человек, работающий с сетевым оборудованием решает ее за 1 минуту, и читая этот пост, просто ржет на идиотами, у которых это не получается.

Вам что трудно написать 1 строчку текста?

Posted

Я же не к нему собираюсь подключаться, а им подключаюсь к pptp серверу. Отключение запрещающих правил, соответсвенно, не помогает.

 

И если после этого маршрутизатора, подключающегося к оператору по PPPoE, поставить еще один, например zyxel keenetic, и на нем поднять pptp к требуемому серверу, то он за милу душу подключается. А вот с Mikrotik'ом никак.

 

Я прекрасно понимаю, что задача элементарнейшая. Любой, человек, работающий с сетевым оборудованием решает ее за 1 минуту, и читая этот пост, просто ржет на идиотами, у которых это не получается.

Вам что трудно написать 1 строчку текста?

 

1. Создаете маршрут на 0.0.0.0/0 указав IP адрес сервера, по которому идет обмен данными PPTP, указываете маркировку маршрута, например test.

2. в Mangle создаете правило, где указываете src.address=вашей внутренней сети абонентов, а dst.address=! вашей внутренней сети абонентов, и действие - маркировка пакета test.

 

После этого все запросы от абонентов пойдут по туннелю, а не будут сливаться в интернет по подключению PPPoE.

Posted

Все сделал.

Пока не работает.

pptp так и не хочет подключаться. И vpn сервер не видит попыток подключения.

Запрещающей правила отключать пробовал. Не помогает.

  • 7 months later...
Posted

Получилось соединиться с внешним PPTP сервером. Но сразу после подключения PPTP передача трафика останавливается.

Default Route ставил - не помогает.

Может надо как-то NAT поднастроить?

Posted

Получилось соединиться с внешним PPTP сервером. Но сразу после подключения PPTP передача трафика останавливается.

Default Route ставил - не помогает.

Может надо как-то NAT поднастроить?

 

У вас передача трафика в интернет останавливалась? А на сам PPTP сервер могли попасть? Нужно просто тот адрес, что выдается клиенту, добавить в НАТ что бы он его тоже в интернет пускал.

Posted

Получилось соединиться с внешним PPTP сервером. Но сразу после подключения PPTP передача трафика останавливается.

Default Route ставил - не помогает.

Может надо как-то NAT поднастроить?

Куда трафик не идет-то? с микротика сам сервер пингуется? а хосты за ним? а изнутри сети сервер и хосты за ним?

Может и нат донастроить надо - вы покажите сначала как он настроен-то...

Posted

Формулировка проблемы и траблшутинг описыватся как "у меня кое-что работало, кое-что нет, я что-то сделал, и вроде заработало, но не совсем". Без кусков конфига тут понять что-либо нереально.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.