Stránka 1 z 1

PPTP

Napsal: 13 Dec 2011 03:17
od lukyrys
Ahoj, potreboval bych poradit jsem v tomhle (da se rict) novacek.

Potrebuju udelat VPN tunel na jeden (hlavni) RB kterej bude mit na sebe napichly dalsi RB a ja bych potreboval udelat to ze kdyz se pripojim VPN nejlepe PPTP na ten hlavni abych videl pres winbox ostatni podle MAC adresy. Jinak vsechny RB budou mit svou vlastni verejnou IP.

Je to mozne? Poradi mi nekdo prosim jak?
Povedlo se mi vytvorit openvpn (strasny srani s certifikatama a nastavenim) ale zhaslo to na tom ze sem se pripojil dostal nejakou nastavenou ip.
Zkusil jsem PPTP to trochu "pokrocilo" na to ze se pripojim k PPTP pomoci winu dostanu nejakou prednastavenou IP (2.2.2.2) a dostanu se na ip mikrotiku 192.168.1.98 kterou sem si nastavil jako local ip ale dalsi pripojenej mk kterej nema pridelenou adresu nevidim.

Diky moc za kazdou radu.

Re: PPTP

Napsal: 13 Dec 2011 12:02
od ludvik
MAC způsob mikrotiku je broadcast. Přes routery máš bych řekl smůlu.

Re: PPTP

Napsal: 13 Dec 2011 12:10
od soucez
Nastav si nějakou local a remote IP adresu v nastavení PPTP profilu např. 192.168.100.1 a 192.168.100.2
Potom se v pohodě dostaneš samozřejmě na ten první hlavní router. Aby jsi se dostal i na další routery za ním, musíš v nich mít routu na tu IP 192.168.100.2
a nebo si udělej pravidlo maškarády v NAT směrem do sítě kdy src adresa bude 192.168.100.2 out interface !WAN a action masqaradue.
Pak se dostaneš všude winboxem po IP adresách.

A propó. Proč to řešíš když jak píšeš budou mít všechny routery veřejné IP adresy. Tak pak můžeš chodit přímo po nich ne?

Re: PPTP

Napsal: 13 Dec 2011 15:02
od lukyrys
soucez píše:Nastav si nějakou local a remote IP adresu v nastavení PPTP profilu např. 192.168.100.1 a 192.168.100.2
Potom se v pohodě dostaneš samozřejmě na ten první hlavní router. Aby jsi se dostal i na další routery za ním, musíš v nich mít routu na tu IP 192.168.100.2
a nebo si udělej pravidlo maškarády v NAT směrem do sítě kdy src adresa bude 192.168.100.2 out interface !WAN a action masqaradue.
Pak se dostaneš všude winboxem po IP adresách.

A propó. Proč to řešíš když jak píšeš budou mít všechny routery veřejné IP adresy. Tak pak můžeš chodit přímo po nich ne?


pro venek by to meli mit povypinany. proste idea byla vzdalene provest to samy jako bych tam byl a do hlavniho routeru pichnul kabel