Перейти к содержимому
Калькуляторы

Как настроить интернет на на MIkrotik? Добавление VPN соединения

Добрый день! Ситуация такая:

Есть статический IP провайдера,маска,шлюз,dns по ним я настроил Микротик- но сеть локальная без доступа в глобальный интернет,как сделать соединение (VPN как я понимаю) для доступа в интернет? Интернет приходит с коммутируемого свитча (2 статических IP) на одной линии интернет работает через Микротик ,но посмотреть настройки нереально роутер запоролен,админ - недоступен!

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

но посмотреть настройки нереально роутер запоролен,админ - недоступен!

снифер, фейковый сервер pppoe/l2tp/pptp

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

снифер, фейковый сервер pppoe/l2tp/pptp

Снифером захватить "пакет", что-бы создать фейковый сервер pppoe/l2tp/pptp - я правильно понял?

Поиск по гуглу: mikrotik masquerade

Что маскарадить соединения нет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Снифером захватить "пакет", что-бы создать фейковый сервер pppoe/l2tp/pptp - я правильно понял?

Не правильно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Не правильно.

А как правильно? Ткните пожалуйста ссылочку что-бы понять.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну был вопрос :"как раздать инет в сетку?" - эелементарный раутинг + максардинг всех спасут.

Выделяете интерфейс который линкуете с провайдером - на него вешаете все настройки, а точнее:

Пример ether1 - интерфейс для стыка с провом

10.0.0.25 - айпи стыка с провом

10.0.0.1 - шлюз прова

10.0.0.1 - днс прова

ip -> addresses -> "+" -> address=10.0.0.25/24, interface=ether1

ip -> routes -> "+" -> Dst address=0.0.0.0/0, gateway=10.0.0.1

ip -> dns -> 10.0.0.1 + allow remote request

 

ether2 - ваша сеть

192.168.0.1/24 - адрес на ether2

 

ip -> firewall -> nat -> "+" -> chain srcnat, out interface=ether1\src address=192.168.0.0/24, action=masquerade

 

Дальше на клиентской машине просто ставите адрес из диапозона 192.168.0.2-254, шлюз 192.168.0.1, днс 192.168.0.1 или какой вам там угодно.

Можете даже свой DHCP на нем поднять, коль хотите.

ip -> pool -> "+" -> name=4444, addresses=192.168.0.2-192.168.0.254

ip -> dhcp server -> DHCP ->"+" -> name 12345, interface=ether2 -> Address pool = 4444

ip -> dhcp server -> Networks -> "+" -> Address=192.168.0.0/24, gateway=192.168.0.1, dns=192.168.0.1, netmask=255.255.255.0

 

Всё! ЛОКАЛЬНАЯ СЕТЬ получит интернет. Если вам ещё и впн надо настроить, то мануалов по интерету полно.

 

Если у кого-то есть желание разжевывать - разжуйте человеку и по ВПН ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вот это сценарий подойдет?

PPTP - там логин и пароль ,мне нужно подключение Без авторизации

Какое из подключений pppoe/l2tp/pptp может раздавать инет в локалку роутера по DHCP,без авторизации?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Все может через динамический пул адресов. Тут не в том дело.

У вас подключение впн к вышестоящему провайдеру?

Или ван надо в локалку авторизацию с логинон\паролем прилепить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Или ван надо в локалку авторизацию с логинон\паролем прилепить?

НЕ НАДО! Мне надо чтобы при подключении к роутеру комп получал автоматические настройки!

Вопрос вот в чем! Мне нужно чтобы была(на выходе роутера и локалка и интернет)Сейчас настроена локалка 192.168.88.0( выход роутера LAN 3-5)

При настройке туннеля PPPoE мне нужно указать эту сеть (192.168.88.0) или создать другую?(К примеру как у Вас - 192.168.0.0/24)

PPTP - там логин и пароль ,мне нужно подключение Без авторизации

Здесь вот в этом вопрос; При создании туннеля(PPTP,PPPoE) на вкладке "Secrets" нужно указать имя и пароль?

Для наглядности нарисовал картинку:

Безымянный.bmp

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Топикстартер, тут никто никак не поймет зачем Вам нужен PPTP или PPPoE.

 

Есть мнение, хотя бы по фразе "коммутируемый свич" что понимаете Вы очень слабо о чем идет речь вообще. Либо русский для Вас не родной, может?

 

Если у вас есть внутренняя сеть и статический адрес на внешнем интерфейсе - в 7 сообщении Вам исчерпывающее описали все настройки. И больше ничего выдумывать не надо!

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Хм, пущу догадку, что человек хочет удаленно с офисом взаимодействовать?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если у вас есть внутренняя сеть и статический адрес на внешнем интерфейсе - в 7 сообщении Вам исчерпывающее описали все настройки. И больше ничего выдумывать не надо!

Всё! ЛОКАЛЬНАЯ СЕТЬ получит интернет.

Да в том и дело что интернета - НЕТ!

Маскарадинг был до это настроен.Настроил полностью по Вашим настройкам-Нет сети ,интерфейс MicroTik_а (ниже- скриншот)

Есть мнение, хотя бы по фразе "коммутируемый свич" что понимаете Вы очень слабо о чем идет речь вообще.

Здесь неправ- прошу прощения! На самом деле Управляемый коммутатор 2 уровня с 8 портами

Просто за 2 недели прочел в инете почти все ,что с этим связано и окончательно запутался.На роутере настроенном Админом - есть а у меня нет!

ЗЫ На роутере админ не использовал 1порт(Eth1-PoE) - чем он хуже других?

post-121731-086255100 1406574362_thumb.png

Изменено пользователем chikin

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Стоп, почему в правилах маскардинга указано что выходной интерфейс НЕ Ether1?

Для начала уберите галочку исключения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Стоп, почему в правилах маскардинга указано что выходной интерфейс НЕ Ether1?

Для начала уберите галочку исключения.

НЕТ Локалка есть а интернета - нету!

Покажите ещё ip->routes

Там зеленые флажки - локалка то есть,впрочем чуть позже выложу скриншот

В чем еще проблема может быть?

post-121731-045171900 1406643322_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну зачем маршруты то прикрыли? Хотя и так видно что пакеты по идее сыпатся на дефолтраут.

Судя по счётчикам на правиле ната пакеты таки туда добегают.

Дайте с клиентской машини трасероут пожалуйста!

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Дайте с клиентской машини трасероут пожалуйста!

Не совсем понял! Трасероут к примеру вот с этого адреса: 192.168.0.2 - так?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

в командной строчке tracert 8.8.8.8

и вывод - сюда

и, наверное, route print - тоже вывод сюда

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Вы что, издеваетесь?

Вас же попросили с клиентского компьютера: с того на котором сами сидите.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Да там виндовый клиент же трасерт показывает, на котором судя по всему даже нет маршрута по умолчанию (в контексте винды: основной шлюз).

И да, похоже издевается таки.

ТС покажи скрин\сфотай\дай вывод ip->routes

или ip route print

А ещё лучше удаленку получить и настроить, ибо уже сил никаких нету....

Изменено пользователем GrandPr1de

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

И да, похоже издевается таки.

Ребята - не обижайтесь, я не специально а по незнанию!

А ещё лучше удаленку получить и настроить

Здесь полность согласен,но в данном случае это просто Невозможно! Вся надежда на ВАС!

Вот скрины:

ЗЫ: адрес с 192.168.0.0 изменил на 192.168.38.0 (такой был на старом роутере)

post-121731-094603100 1406730415_thumb.png

post-121731-032373000 1406730450_thumb.png

post-121731-098577300 1406730464_thumb.png

Изменено пользователем chikin

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну ура, мы хотя бы дошли до микротика!

А не вникуда! :D

И днс отработал, уже победа!

А теперь ещё раз конфиг ната покажи!

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.