Форум на Kuban.ru (http://forums.kuban.ru/)
-   Сети и их администрирование (http://forums.kuban.ru/f1029/)
-   -   PPTP yota mikrotik (http://forums.kuban.ru/f1029/pptp_yota_mikrotik-4084633.html)

service_ 20.04.2013 20:16

PPTP yota mikrotik
 
Yota похоже закрыла все что можно, все только для юр лиц, может кто нить настраивал тонель через yota на Mikrotik.

SGI 20.04.2013 20:51

так и при чём тут микротик то?
подключи свисток с МТС и узнаешь точно. а так хз. 3G у нас не настолько рулит чтобы использовать его как основной канал.

service_ 20.04.2013 21:14

hideme->yota->mikrotik(l2tp)->комп
вот примерно как я вижу должно работать чтоб можно было rdp прокинуть. допустим

steinbass 20.04.2013 22:11

Вопроса в сабже не увидел. У меня йота в 751G работает, туннель и l2tp и pptp держит. Проблем не замечено.

Перпетум Мобиле 21.04.2013 11:07

у меня настроен на openVPN, основной режим.
До этого был PPTP, в принципе тоже работал.

С Микротиком в этом смысле нет никаких проблем, все работоспособно из коробки, в отличие от Зикселя со 2-й версией прошивки

service_ 21.04.2013 12:01

тогда что то неправильно у меня, l2tp соединение поднимается, как сделать чтоб с локалки через него трафик пошел? просто scrnat маскарад не работает

Перпетум Мобиле 21.04.2013 14:46

наверное кроме маскарадинга надо указать маршрут в сеть за l2tp, ну и на серваке к которому подключаетесь разрешить ходить со стороны l2tp клиентов.

service_ 21.04.2013 15:28

подключаюсь к hideme.ru на стороне сервера ничего не нужно.
на микротике как указать маршрут в сеть l2tp?

Перпетум Мобиле 21.04.2013 17:51

7-S > hideme.ru это сторонний сервер предоставляющий VPN, простите, а кто вам даст право лазить в сетях сервера ? правильно, никто.

Если вы подключаетесь двумя клиентами к стороннему серверу vpn и хотите видеть сеть за одним клиентом со стороны другого клиента, то надо разрешить общение между клиентами со стороны сервера (возможно это разрешено по умолчанию)...

Настроить маршрутизацию на каждом клиенте в сеть за роутером.
например клиент №1 на Микротике - адрес 10.10.0.2 сеть за ним 192.168.0.0/24 в которую вы хотите попасть на комп с адресом 192.168.0.3 с другого клиента №2 Микротик (или компьютер). Так вот на втором компе (роутере) надо прописать маршрут в сеть 192.168.0.0/24 и шлюзом будет адрес роутера №1 то есть 10.10.0.2 ну и на роутере №1 настраивать пробросы портов и т.д.

service_ 21.04.2013 19:06

так стоп.
У меня задача простая. есть ип атс, и yota интернет центр.
косяк в том что атс из за yotы не хочет логинется, техподдержка предлагает перейти на тарифы юр лица и купить статик ип, вот мысля по которой я могу за yotoй поставить микротика залогинить его на Hideme и пустить на атс. вот только с правилами никак не разберусь.

Перпетум Мобиле 21.04.2013 23:31

9-S > примеры настройки vpn тунелей есть в сети. Чтобы подключиться к компу за тунелем, который открывает микротик к некоему серверу (чужому или собственному) надо так же быть клиентом VPN тунеля.
То есть не только со стороны йоты, где ваша атс висит должен открываться канал, но и со стороны другого компа тоже.

На всяких сторонних я не пробовал, у меня Микротик цепляется к "знакомому" серверу с реальным IP и я так же к нему удаленно цепляюсь с компа, на нем прописываются маршруты на сеть за Микротиком и я получаю доступы к своим компам за Микротиком, висящим на йоте.

Перпетум Мобиле 21.04.2013 23:37

Вернее для доступа домой у меня на сеть за микротиком нет маршрута, я на нем просто пробросы портов настройил.
Типа вбиваю в rdp подключении 10.10.0.2:3389 попадаю по rdp на один комп, например 192.168.0.2
10.10.0.2:9091 - попадаю на веб морду торрент качалки
10.10.0.2:9786 - на веб морду компа видеонаблюдения
И т.д. а из дома просто вбиваю адрес компа или узла за сервером например 192.168.10.52 и попадаю на вебморду принтсервера, находящемуся в конторе. Маршрут на данную сеть прописан в самом микротике и он понимает, что надо заворачивать трафик через vpn тунель.

Inkognito 10.09.2013 15:04

11-Перпетум Мобиле > А можно на пальцах? :) У меня в офисе Керио сервер. Последняя версия может по l2tp/ipsec стандартным сервером выступать. Настроил Микротик с Йотой в качестве клиента, сидя на работе. Всё работает, хоть и не быстро. Переношу этот же Микротик с этой же Йотой домой (меняется БС-ка) и канал не поднимается. Вернее, поднимается на 5 секунд, и потом падает на 3-7 часов. И так постоянно, обычно до перезагрузки Микротика (передёргивания Йоты). Скорость "домашней" БС-ки средняя, но для поддержания хотя бы канала должно ведь хватать даже самой минимальной!!!
Решил испытать hideme.ru
Задача: Дома есть IP камера 192.168.88.100, Микротик 192.168.88.1, Йота-свисток. Хочу весь трафик из дома пускать через Йоту напрямую, но так же хочу получить доступ к камере из Интернета.
Можно ли это сделать, не устанавливая дополнительный софт на стороне компьютера в Интернет? Не устанавливая OpenVPN клиент, не настраивая VNP вообще, просто вбив в строке браузера любого компа в мире "белый" IP (в данном случае, видимо, выдаваемый hideme.ru) получить доступ к моей камере? И как? :)

Перпетум Мобиле 10.09.2013 17:29

12-Inkognito > до hideme у меня руки не доходят, так и работает через openVPN.
А принося куда-то у вас вероятно не настроена маршрутизация или еще что не совпадает.

Перпетум Мобиле 10.09.2013 17:31

12-Inkognito > по идее у вас должен быть проброс порта в Микротике и одновременно прописано что-то на hideme, а Микротик таки надо будет делать клиентом к hideme, иначе никак.

ELEA 13.09.2013 20:42

Некро тема :)

У меня тоже PPTP не подымается через ёту... GRE пакеты не проходят. В инете вычитал, что можно выпросить у техподдержки какуюто прошифку для свистка, в котором проброс GRE пакетов работает корректно...
Сам не звонил, не выпрашивал...

service_ 19.09.2013 11:16

yota все там позвкрывала. работает только через анонимайзер VPN, интернет от билайна -работает все хорошо, уже давно


Текущее время: 23:24. Часовой пояс GMT +3.