Страница 1 из 1

Re: не могу подключиться к VPN

Добавлено: 13 июл 2017, 05:35
chas99
УРА!!! нашел!
был выключен service port pptp, включил и заработало =)
2017-07-13_122947.jpg
но раз мы уже общаемся, помогите плиз, настроить vpn-client на Mikrotike, описание выше...
чтобы можно было со своего пк 192.168.1.15 подключаться к удаленному ПК 192.168.0.249 ... что-то с маршрутами не то :(

Re: не могу подключиться к VPN

Добавлено: 13 июл 2017, 09:50
Chupaka
Пропишите маршрут к этому хосту:

/ip route add dst-address=192.168.0.249 (или 192.168.0.0/24, например) gateway=bipico

Если будете давать доступ для компьютеров за роутером - не забудьте добавить правило NAT masquerade с out-interface=bipico

Re: не могу подключиться к VPN

Добавлено: 13 июл 2017, 09:52
Chupaka
chas99 писал(а): 13 июл 2017, 05:35 УРА!!! нашел!
был выключен service port pptp, включил и заработало =)
По умолчанию они все включены. Зачем их выключили - это вопрос к тому, кто выключил :)

Re: не могу подключиться к VPN

Добавлено: 13 июл 2017, 11:54
chas99
Chupaka писал(а): 13 июл 2017, 09:50 Пропишите маршрут к этому хосту:

/ip route add dst-address=192.168.0.249 (или 192.168.0.0/24, например) gateway=bipico
Отлично, Работает, СПАСИБО!
Chupaka писал(а): 13 июл 2017, 09:50 Если будете давать доступ для компьютеров за роутером - не забудьте добавить правило NAT masquerade с out-interface=bipico
вот это не понял :(
сейчас я со своего ПК (192.168.1.15) подключаюсь к 192.168.0.249 и без этого правила...

Re: не могу подключиться к VPN

Добавлено: 13 июл 2017, 12:10
Chupaka
Видимо, уже есть какое-то правило, которое маскарадит всё подряд направо и налево, без разбору :) Тогда ничего добавлять не надо

Re: не могу подключиться к VPN

Добавлено: 14 июл 2017, 02:08
chas99
есть такое правило

Код: Выделить всё

chain=srcnat action=masquerade out-interface=internet log=no log-prefix="" 

Re: не могу подключиться к VPN

Добавлено: 14 июл 2017, 03:14
chas99
Chupaka писал(а): 13 июл 2017, 09:50 Пропишите маршрут к этому хосту:

/ip route add dst-address=192.168.0.249 (или 192.168.0.0/24, например) gateway=bipico

Если будете давать доступ для компьютеров за роутером - не забудьте добавить правило NAT masquerade с out-interface=bipico
Извиняюсь!!!
оказывается у меня на ПК был поднят VPN-клиент поэтому он и работал... отключил его, доступ пропал.
добавил masquerade с out-interface=bipico - всё заработало!!!

РЕСПЕКТ Chupaka ;)