sharik987 Posted September 9, 2014 Posted September 9, 2014 (edited) Доброго времени суток. Не могу понять почему не видится сеть за микротиком. Сам особо не шарю. Может надо какой то Маршрут прописать? Но так понял что если установить Proxi-arp то все должно работать, его установил. Edited September 9, 2014 by sharik987 Вставить ник Quote
Saab95 Posted September 9, 2014 Posted September 9, 2014 То есть вы по PPP хотите к нему подключаться удаленно? Так не правильно настроили=) нужно не создавать выделенный интерфейс, а нажать кнопку PPTP и включить там. В профиле бридж, днс не нужно указывать, достаточно только remote/local адреса. После чего включаете прокси-арп на интерфейсе локальной сети и указав в секрете один из свободных адресов, получите доступ в сеть безо всяких маршрутов. Вставить ник Quote
sharik987 Posted September 9, 2014 Author Posted September 9, 2014 Да. Хочу из вне видеть сеть микротика. Давайте по порядку. 1. Отключил интерфейс PPTP, точнее удалил. Нажал на PPTP Server и там стоит галка, как и стояла??? На скрине видно что стоит. 2. В PPP Profile убрал Бридж, и ДНС. Вопрос что ставить в Локал Адрес и ремоут адрес? Свободный IP в сети микротика? Ремогут адрес указываю адрес микротика 192.168.1.5??? И еще одна проблема, сеть из которой я подключаюсь имеет ту же адресацию что и микротик 192.168.1.0/24 не знаю важно это или нет. Но в дальнейшем будут подключаться из разных мест, с неизвестной сетью. 3. Прокси АРП включать в Интерфейсе каком? Бридж или на всех где моя локалка? у меня несколько интерфейсов задействованы в локалке, хотелось бы их видеть все. 4. PPP Sekret так же не понятно что вводить в remote/local адреса Вставить ник Quote
Saab95 Posted September 9, 2014 Posted September 9, 2014 Если у вас такая же сеть на компе, откуда пытаетесь подключиться к сети, то работать не будет. Сделайте так, предварительно все удалив: 1. Включите PPTP сервер. 2. Создайте новую учетку в secrets, укажите local address = 192.168.100.1, remote address = 192.168.100.2 (либо создайте новый профиль, где укажите local address, тогда в секрете его не нужно будет указывать, а только адрес абонента). 3. Отключите прокси-арп на интерфейсах, если включали. 4. В файрволе в правиле НАТ укажите src.address=192.168.0.0/16, dst.address=!192.168.0.0/16 и действие маскардинг. Никакие другие поля не нужно указывать, в том числе out interface. Теперь вы сможете обмениваться данными с компьютерами вашей сети удаленно. Вставить ник Quote
sharik987 Posted September 10, 2014 Author Posted September 10, 2014 Настроил как написали, но вылетает теперь ошибка при подключении 691 ... Вставить ник Quote
Saab95 Posted September 10, 2014 Posted September 10, 2014 Настроил как написали, но вылетает теперь ошибка при подключении 691 ... Нужно проверить правильно ли ввели пароль, не пересекаются ли адреса и естественно шифрование. Обычно его отключают и в настройках PPP подключения на винде ставят пункт подключаться даже без шифрования. Вставить ник Quote
sharik987 Posted September 10, 2014 Author Posted September 10, 2014 Вру, все получилось!!! Причем даже сеть видится, но не в той же сети, т.е. 192.168.1.0/24 не работает при подключении. Шлюз отключен на клиенте. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.