Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

prosim o radu PPTP

Návody a problémy s konfigurací.
polom-123
Příspěvky: 23
Registrován: 15 years ago

prosim o radu PPTP

Příspěvekod polom-123 » 4 years ago

Zdravím, potřeboval bych poradit. Občas dávám známým AP od mikrotiku a nemají veřejnou IP adresu takže pokud chtějí něco změnit tak k ním musím zajet. Napadlo mě že bych ty AP nastavil jako pptp client a připojovaly se k mému domácímu mikrotiku který má veřejnou IP a pokud by bylo něco potřeba změnit tak bych se pc připojil taky jako pptp klient a změnil to. Jde mi o to jak to nejlépe udělat z důvodu bezpečnosti jak mojí (aby se mi nedostal nikdo do vnitřní sítě) tak známých... Na pptp netrvám je to jedno. Na mikrotiku, který by byl jako server je překlad src-nat do vnitřní sítě. Díky za nápady
Přílohy
pptp_planek.png
pptp_planek.png (11.52 KiB) Zobrazeno 3292 x
0 x

placek.milan
Příspěvky: 286
Registrován: 12 years ago

Příspěvekod placek.milan » 4 years ago

Nepoužívat pptp.
Řešení je spousta, podle mě ale nejlepší a nejjednodušší je Teamviewer.
0 x

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 16 years ago

Příspěvekod hapi » 4 years ago

a pokud ti teamviewer nevoní protože poslední dobou dost rapidně omezuje dobu spojení tak zkus "SupRemo"
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

Sidi
Příspěvky: 510
Registrován: 8 years ago

Příspěvekod Sidi » 4 years ago

placek.milan píše:Nepoužívat pptp.
Řešení je spousta, podle mě ale nejlepší a nejjednodušší je Teamviewer.


Předpokládám, že se dotyčnému jedná o administraci MK zařízení a nechce se mu kvůli tomu živit celé PC s teamviewerem.

Když tak o tom přemýšlím, tak bych nějakým řešením taky nepohrdnul. Jen to jsou u mě tak ojedinělé případy, že mě to nenapadlo řešit.
0 x

Petr Bačina
Příspěvky: 1361
Registrován: 9 years ago
Bydliště: Horní Slavkov
Kontaktovat uživatele:

Příspěvekod Petr Bačina » 4 years ago

Asi tak. Vytvářet PPTP dneska není úplně nejlepší řešení. Když už VPNku na Mikrotiku, tak alespoň OpenVPN. Asi bych tu vzdálenou správu řešil taky přes Anydesk, Teamviewer, Supremo s malou asistencí druhé strany v podobě zapnutí PC...
0 x

ludvik
Příspěvky: 4448
Registrován: 12 years ago

Příspěvekod ludvik » 4 years ago

nebo Ammyy

Ale je nějaký problém EoIP?
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 16 years ago

Příspěvekod hapi » 4 years ago

že by neexistence veřejek na obou stranách?
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

Noxus28
Příspěvky: 439
Registrován: 12 years ago

Příspěvekod Noxus28 » 4 years ago

a čo tak spraviť na domácom mikrotiku L2TP server keď už je na verejke.
- spraviť na každom "kamarátovom" mirkotiku L2tp klienta staticky. Na tomto rozhraní povoliť len winbox či ssh alebo cez čo im to konfiguruješ. Vo firewall zahodiť akýkoľvek forward na tento interface.
-Na svojom spraviť firewall zahodiť všetko okrem estabilished related z L2TP smerom dnu. A prípadne v PPP clients vždy zapnúť toho daného klienta len vtedy keď ho potrebuješ konfigurovať, spojenie nadviaže klient automaticky tuším do 60 sekúnd.
0 x
MTCNA, MTCRE, MTCTCE a furt toho viem málo 🤓

felix
Příspěvky: 65
Registrován: 5 years ago

Příspěvekod felix » 4 years ago

Také bych doporučil L2TP s IPSec popř. IKEv2 s nastaveným firewallem.
0 x

Uživatelský avatar
okoun
Příspěvky: 6980
Registrován: 15 years ago
antispam: Ano
Bydliště: Mordor

Příspěvekod okoun » 4 years ago

ano jednoznačne l2tp, protože openvpn je sice krásná ale s jedním ale, stále není integrovaná ve windows.....
0 x
Povoláním ISP není jen připojovat lidi k internetu, ale také jim dokázat vysvětlit, že bez pořádné investice do HW nelze udělat kvalitní přípojku a domácí síť...

rsaf
Příspěvky: 1669
Registrován: 17 years ago

Příspěvekod rsaf » 4 years ago

Z historických důvodů stejnou věc provozuji na OpenVPN (běží to na virtuálce v datacentru). V nových instalacích ale na Mikrotiku většinou nastavuji "multiprotocol" VPN (víceméně se stejným profilem SSTP+L2TP). Pro Windows klienty používám spíše SSTP, L2TP pak pro Androidy apod.

Pokud má být VPN výhradně pro "remote management" těch mikrotiků, pak je nastavení firewallu poměrně jednoduché. Na těch "spravovaných" (vpn client) se na ten klientský interface nastaví ve forward drop na vše a v input accept na vše (takže je přes vpn plný přístup k Mikrotiku ale nic neproleze skrz).
Na tom "centrálním" mikrotiku potom dva interface listy - jeden pro interfacy "klientských" VPN, druhý pro interfacy "administrátorských" VPN a ve firewallu je povolena komunikace CLIENT-ADMIN, vše ostatní DROP.
0 x

pgb
Příspěvky: 722
Registrován: 7 years ago

Příspěvekod pgb » 4 years ago

Openvpn mi na mikrotik nesmí dokud nebude umět udp a ta ve v7 už zdá se je.
0 x

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 16 years ago

Příspěvekod hapi » 4 years ago

k čemu je vůbec nějaký pptp když stejně se musí použít nějaký software na sdílení plochy? takže ve finále tam stejně bude teamviewer a tyhle opičky kolem tam budou na nic.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

polom-123
Příspěvky: 23
Registrován: 15 years ago

Příspěvekod polom-123 » 4 years ago

Díky všem. Na konfiguraci stačí winbox a klidně na jiném portu než 8291 takže to zkusím přes L2TP a firewall. Jen se chci zeptat Noxus28 když si vžky zapnu toho klienta co to dělá na klientském mikrotiku ? Co jsem zkoušel tak byl log plný neúspěšných pokusů navázat spojení - jestli jsem to dobře pochopil.
0 x

polom-123
Příspěvky: 23
Registrován: 15 years ago

Příspěvekod polom-123 » 4 years ago

Tak to zkouším ale nedaří se mi. Když se klient připojí k mikrotik l2tp serveru tak dostane ip adresu v interface listu je také ale nejde s ním nic dělat (dát do bridge ani kdyz je v ppp profiles zadana bridge ) tak nevím kde je chyba...
0 x