❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Broadcast ve VPN

Návody a problémy s konfigurací.
Mic-net
Příspěvky: 51
Registrován: 18 years ago

Broadcast ve VPN

Příspěvekod Mic-net » 13 years ago

Ahoj,
pořídil jsem si Mikrotik RouterBoard 493G a mám na něm verzi OS 5.17 a z důvodu neznalosti na něm neumím nastavit aby když nějaký program rozhlásí po síti "halo tady jsem já" (broadcast) tak aby se o tom dozvěděli i aktuálně připojení VPN klienti. A obráceně, program na straně kliente (VPN) dokázal o sobě dát vědět počítačům v LAN.

Co funguje:
VPN server PPTP
VPN klient získá lokální adresu z DHCP která je stejného rozsahu jako místní LANka.
VPN klient se spojí s libovolným počítačem LAN sítě (ping/sdílení) (Na jednom z rozhraní je nastavena Proxy-arp)

Co nefunguje:
Aplikace které o sobě vytrubuje že je tady v LAN není "slyšet" na VPN klientovi.

Teorie: Skrze VPN tunel mi neproleze broadcast.

Poradí mi prosím někdo co a kde mám nastavit aby broadcast překonal rozhraní VPN serveru a dostal se tedy až ke klientovi na VPNce?
0 x

Uživatelský avatar
honza198
Příspěvky: 143
Registrován: 17 years ago
antispam: Ano
Kontaktovat uživatele:

Příspěvekod honza198 » 13 years ago

Pošli mi do PM nastavení, pomůžu Ti .
0 x

tom-tom
Příspěvky: 1089
Registrován: 20 years ago

Příspěvekod tom-tom » 13 years ago

Neposílej mu PM, nás ostatní by to třeba taky zajímalo :)
Používám přes VPN usb server, který taky vysílá broadcast, ale sofwarový klient naštěstí podporuje i nastavení IP, která se má zahrnout do prohledávání.
Nevím jestli to v mikrotiku jde, ale mohlo by to jít nějak přes bridge, podobně jak se dělá transparentní wds spoj.
0 x

Mic-net
Příspěvky: 51
Registrován: 18 years ago

Příspěvekod Mic-net » 13 years ago

Poradil by mi prosím někdo jak aplikovat na RouterBoardu toto: http://www.dd-wrt.com/wiki/index.php/PP ... PN_Clients

Odhaduji že toto řeší můj problém...
0 x

Uživatelský avatar
midnight_man
Příspěvky: 3680
Registrován: 14 years ago

Příspěvekod midnight_man » 13 years ago

skus google a mikrotik forum, je tam zopar tem o tom.
0 x

Mic-net
Příspěvky: 51
Registrován: 18 years ago

Příspěvekod Mic-net » 13 years ago

Děkuji za radu, ale toho Googlení o Mikrotiku už mám za poslední měsíc dost. Proto jsem se zde obrátil s prosbou o radu...
0 x

ef
Příspěvky: 615
Registrován: 19 years ago

Příspěvekod ef » 13 years ago

Nejjednodušší je mít na obou stranách mikrotik a nastavit EOIP nebo VLPS Tunel a dát to do bridge.
0 x

Mic-net
Příspěvky: 51
Registrován: 18 years ago

Příspěvekod Mic-net » 13 years ago

Ano, takových řešení je popsaných na internetu spousta. Ale přeci si každá domácnost kvůli tomu nebude kupovat RouterBoard? Můj případ je Mikrotik na jedné straně a na druhé PC s MS Windows Vista/7/8.
0 x

Uživatelský avatar
zdenek.svarc
Administrator
Příspěvky: 1635
Registrován: 20 years ago
antispam: Ano

Příspěvekod zdenek.svarc » 13 years ago

http://bit.ly/qvo464

Svého času jsem s tím experimentoval, ale nedopadlo to podle mých představ.
0 x

Mic-net
Příspěvky: 51
Registrován: 18 years ago

Příspěvekod Mic-net » 13 years ago

Ach jo, to mi vážně nikdo nevěří že na druhé straně není mikrotik ale přímo stanice s MS Windows která má na sobě nastaveného VPN klienta? To mám vyfotit a nebo co mám udělat abyste tu stále nepsali o konfiguraci dvou Mikrotiku proti sobě? Děkuji za snahu, ale pomůže mi jen taková kde bude něco ve smyslu v "IP - firewall: nastav tento jeden řádek který umožní komunikaci Broadcastu mezi sítí 255.255.255.0 a 255.255.255.255".
0 x

Uživatelský avatar
zdenek.svarc
Administrator
Příspěvky: 1635
Registrován: 20 years ago
antispam: Ano

Příspěvekod zdenek.svarc » 13 years ago

Jde o to, že PPP, potažmo VPNky jsou vytvářeny jako bod-bod, takže standardně nepodporují ani bridging, natož šíření broadcastu. Pokud do něj chceme zahrnout bridgování, musíme si pomoct berličkama, které standardní implementace VPNek v operačních systémech nepodporují. Proto všichni operují RouterOS na obou stranách. Takhle to aspoň vidím já. Pokud se mýlím, tak prosím o doplnění.
0 x

Majklik
Příspěvky: 1949
Registrován: 14 years ago

Příspěvekod Majklik » 13 years ago

Zdeněk Švarc píše:http://bit.ly/qvo464
Svého času jsem s tím experimentoval, ale nedopadlo to podle mých představ.


Windows BCP nepodporuje, takže pokud tam má Win VPN klienta, tak smolík.
Ale BCP je rozhodně rozumnější, pokud mám na obou koncích ROS a PPTP/L2TP/SSTP tunel. Tak je to efektivnější, než tam cpát do toho ještě EoIP a podobné zhůvěřilosti.

Zdeněk Švarc píše:Jde o to, že PPP, potažmo VPNky jsou vytvářeny jako bod-bod, takže standardně nepodporují ani bridging, natož šíření broadcastu. Pokud do něj chceme zahrnout bridgování, musíme si pomoct berličkama, které standardní implementace VPNek v operačních systémech nepodporují. Proto všichni operují RouterOS na obou stranách. Takhle to aspoň vidím já. Pokud se mýlím, tak prosím o doplnění.


Přesně tak, berličkama, které ROS pro obecného PPP klienta nepodporuje.

Mic-net píše:Děkuji za snahu, ale pomůže mi jen taková kde bude něco ve smyslu v "IP - firewall: nastav tento jeden řádek který umožní komunikaci Broadcastu mezi sítí 255.255.255.0 a 255.255.255.255".


Pravidlo možná nenapíše nikdo, protože nejde napsat. Pokud trváš na použití toho RB493, tak cesta možná vede:
Vytvořím metarouter virtuál, do něj nainstlauji WRT, do WRT si přeložím znovu PPTP balík a zapnu si podporu pro bcrealy a pak VPN server dělám v tom WRT a problém broadcastu řeší aplikační démonek bcrelay, který ty broadcasty přehazuje na apliakční úrovni. :-)
Jiná varianta je, že začnu řvát na pány v Mikrotiku tak nahlas a dlouho, až ekvivalent bcrelay aplikace implementují do ROSu. :-(
0 x

Mic-net
Příspěvky: 51
Registrován: 18 years ago

Příspěvekod Mic-net » 13 years ago

Pokud je tomu tak, tak to jsem to hezky pokazil, protože Mikrotik RouterBoard 493G jsem si koupil jen a jen z jediného důvodu a to, aby dělal VPN server pro 2 klienty... Tzn. že jsou to vyhozené peníze...
0 x

Mic-net
Příspěvky: 51
Registrován: 18 years ago

Příspěvekod Mic-net » 13 years ago

Omlouvám se, ale zapomněl jsem napsat jednu podstatnou informaci a to, že na PPTP netrvám. Důležitá je funkčnost, ne technologie řešení...
0 x

Majklik
Příspěvky: 1949
Registrován: 14 years ago

Příspěvekod Majklik » 13 years ago

Použij OpenVPN. V ROSu podpora je. V režimu mode=Ethernet z toho uděláš klasickou L2 jednu síť. Do woken musíš doinstalovat klienta, k mání na http://openvpn.net/index.php/open-source/downloads.html Ale na něčem novějším než XPčka jsme to nikdy nezkoušel.
0 x