VPN
-
- Сообщения: 38
- Зарегистрирован: 14 окт 2016, 17:00
- Откуда: Латвия
VPN
Как настроить VPN?
Именно использовать железку как VPN сервер.
Достал смартфон или ноутбук - подключился к какому нибудь свободному без пароли Wifi - подсоединился к своему домашнему VPN и пошёл бродить по интернету.
Микротик через скрипт шедулером отправляет свой ip на No-IP.com поэтому думаю зареганный поддомен использовать как адрес подключения к VPN на микротике.
Именно использовать железку как VPN сервер.
Достал смартфон или ноутбук - подключился к какому нибудь свободному без пароли Wifi - подсоединился к своему домашнему VPN и пошёл бродить по интернету.
Микротик через скрипт шедулером отправляет свой ip на No-IP.com поэтому думаю зареганный поддомен использовать как адрес подключения к VPN на микротике.
-
- Сообщения: 4086
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
-
- Сообщения: 38
- Зарегистрирован: 14 окт 2016, 17:00
- Откуда: Латвия
Re: VPN
Настроил по этой статье, всё работает и подключается по проводу http://flankerchik.tk/2016/09/01/настро ... -mikrotik/
Но стоит через wifi подключится к моему оптическому модему, с ip адресом 95.68.34.13 и всё, не хочет коннектится и по прямому ип адресу микротика и по поддомену.
firewall.png
Но стоит через wifi подключится к моему оптическому модему, с ip адресом 95.68.34.13 и всё, не хочет коннектится и по прямому ип адресу микротика и по поддомену.
firewall.png
-
- Сообщения: 4086
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
Re: VPN
6 минут онлайн - это "не хочет коннектиться"?..
-
- Сообщения: 38
- Зарегистрирован: 14 окт 2016, 17:00
- Откуда: Латвия
-
- Сообщения: 4086
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
Re: VPN
А сейчас-то о каком VPN речь? В какой момент на сцене появился IPSec?
-
- Сообщения: 38
- Зарегистрирован: 14 окт 2016, 17:00
- Откуда: Латвия
Re: VPN
Тот самый VPN с микротика.
По той ссылке что выше в настройках VPN надо было настроить IPSec
По той ссылке что выше в настройках VPN надо было настроить IPSec
-
- Сообщения: 4086
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
Re: VPN
Выше - три ссылки на совершенно разные VPN'ы. Поэтому я и спрашиваю, о каком именно идёт речь.
-
- Сообщения: 38
- Зарегистрирован: 14 окт 2016, 17:00
- Откуда: Латвия
Re: VPN
L2TP
-
- Сообщения: 4086
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
Re: VPN
Эти записи про IPSec появляются при каждой попытке подключения с какого-то "оптического модема" (кстати, что за он и почему всплыл? где он находится относительно роутера с ВПН-сервером?)?
-
- Сообщения: 38
- Зарегистрирован: 14 окт 2016, 17:00
- Откуда: Латвия
Re: VPN
В оптический модем воткнут роутер с ВПН-сервером в 4 порт который в бридже и роутер имеет ип адрес от провайдера.
В самом модеме включаю вай фай, выключаю проводное соединение компютера с роутером, через вай фай адаптер соединяюсь с вай фаем на оптическом модеме и пытаюсь подключится через впн к роутеру и несоединяется.
http://s008.radikal.ru/i305/1701/52/1ee91b2b1cd4.jpg
В самом модеме включаю вай фай, выключаю проводное соединение компютера с роутером, через вай фай адаптер соединяюсь с вай фаем на оптическом модеме и пытаюсь подключится через впн к роутеру и несоединяется.
http://s008.radikal.ru/i305/1701/52/1ee91b2b1cd4.jpg
-
- Сообщения: 4086
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
Re: VPN
А, ё... Из локалки лучше подключаться по внутреннему адресу роутера, а не по внешнему.
З.Ы. Ой, ещё не понял: если роутер получает адрес от провайдера, то как модем раздаёт вайфай? Он получает ещё один внешний адрес от провайдера, на котором тоже есть доступ в Интернет?
З.Ы. Ой, ещё не понял: если роутер получает адрес от провайдера, то как модем раздаёт вайфай? Он получает ещё один внешний адрес от провайдера, на котором тоже есть доступ в Интернет?
-
- Сообщения: 38
- Зарегистрирован: 14 окт 2016, 17:00
- Откуда: Латвия
Re: VPN
Мне терь интересно заставить из внешки принимать подключения, в данном случае внешка файфай модема так как там другой адресок назначен.
Да, официально заявлено 2 динамических адреса, один остаётся в модеме, другой в роутер уходит, раньше они давали простые модемы без вай фай для DSL и GPON и там два порта были в бридже и можно 2 адреса юзать или через свич больше, но с своим экспериментом, бридж с ваном и вайфаем - максимум одновременно 4 железки могут получить адрес, в моём случае было - модем, роутер и два телефона (компютерный вай фай адаптер уже не получил адрес) - у каждого внешний адрес. На сколько по логам из модема я понял - внутренний серый даётся самому модему чтобы удалённо к нему иметь доступ по техническому протоколу TR069.
Да, официально заявлено 2 динамических адреса, один остаётся в модеме, другой в роутер уходит, раньше они давали простые модемы без вай фай для DSL и GPON и там два порта были в бридже и можно 2 адреса юзать или через свич больше, но с своим экспериментом, бридж с ваном и вайфаем - максимум одновременно 4 железки могут получить адрес, в моём случае было - модем, роутер и два телефона (компютерный вай фай адаптер уже не получил адрес) - у каждого внешний адрес. На сколько по логам из модема я понял - внутренний серый даётся самому модему чтобы удалённо к нему иметь доступ по техническому протоколу TR069.
-
- Сообщения: 4086
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
Re: VPN
Из внешки на адрес роутера не работает? До роутера вообще пакеты доходят? Tools -> Torch в помощь
-
- Сообщения: 38
- Зарегистрирован: 14 окт 2016, 17:00
- Откуда: Латвия
Re: VPN
И что именно мне в торче делать?
-
- Сообщения: 4086
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
Re: VPN
Смотреть, что приходит при попытке подключения. И что уходит. И куда. Базовую диагностику произвести.
-
- Сообщения: 38
- Зарегистрирован: 14 окт 2016, 17:00
- Откуда: Латвия
Re: VPN
В торче ничего таки не понял
http://forum.mikrotik.com/viewtopic.php?t=88033 тут написано что да как но так как с английским не особо хорошо знаком, то не особо понятен порядок действий
http://forum.mikrotik.com/viewtopic.php?t=88033 тут написано что да как но так как с английским не особо хорошо знаком, то не особо понятен порядок действий
-
- Сообщения: 4086
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
Re: VPN
Там написано, что у Peer была установлена "Policy Group" в "default", это значение убрали совсем (сделали NULL), после этого заработало
Что за этим скрывается в актуальных версиях - без понятия
Что за этим скрывается в актуальных версиях - без понятия
-
- Сообщения: 38
- Зарегистрирован: 14 окт 2016, 17:00
- Откуда: Латвия
Re: VPN
Один фиг не работает. Локально да подключается, а из внешки не хочет.
-
- Сообщения: 4086
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
Re: VPN
Правила файрвола ничего лишнего из внешки не блокируют?
-
- Сообщения: 38
- Зарегистрирован: 14 окт 2016, 17:00
- Откуда: Латвия
Re: VPN
Там только 2 правила: drop invalid connections и drop ssh brute forcers, даже отключив оба - не соединяет
-
- Сообщения: 4086
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
Re: VPN
Не может быть такого, что провайдер блокирует что-то?
Ну и всё же Torch или снифер в помощь
Ну и всё же Torch или снифер в помощь
-
- Сообщения: 38
- Зарегистрирован: 14 окт 2016, 17:00
- Откуда: Латвия
Re: VPN
Я где то был недавно прочитал, это болезнь самой прошивки именно с l2tp
-
- Сообщения: 4086
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
Re: VPN
Я такого не читал, но проверяется элементарно: переходом на любую работающую версию. http://www.mikrotik.com/download/archive
-
- Сообщения: 38
- Зарегистрирован: 14 окт 2016, 17:00
- Откуда: Латвия
Re: VPN
Опять инсталлом заниматся