LINUX.ORG.RU

Сообщения ingvar_tomsk

 

Донастройка mikrotika в режиме pptp client

Форум — Admin

Возможно ли реализовать с помощью Mikrotik такую задачу:

  • Есть локальная сеть организации со шлюзом на FreeBSD (IPFW+NAT)
  • Есть удаленная локальная сеть с поднятым «виндовым» VPN-сервером (протокол PРTP).
  • Клиенты моей сети должны подключаться к неким серверам в удаленной локальной сети (для сведущих сообщу, что это АЦК-финансы и АЦК-госзаказ) через ВПН либо НТТР-прокси. Для ВПН-доступа им(клиентам) созданы учетные записи.

Нюанс в том,что при подключении второго(третьего и т.д.) впн-клиента в моей сети оба подключения зависают на стороне ВПН-сервера. Возобновить работу можно только принудительно завершив работу впн-подключений на удаленной стороне. Еще одно неудобство в том, что при установленном впн-подключении пропадает доступ к интернету и это огорчает пользователей. Внимание,вопрос: как организовать единственное и постоянное впн-подключение с помощью микротика, которое даст моим клиентам доступ к вышеуказанным серверам и не оборвет доступ к интернету.

Как пробовал реализовать:

Прописал статические маршруты на моем шлюзе (etc/rc.conf):

  • static_routes=«findep1 findep2 findep3»
  • route_findep1="-net 192.168.131.0/24 192.168.128.5"
  • route_findep2="-net 192.168.135.0/24 192.168.128.5"
  • route_findep3="-net 192.168.136.0/24 192.168.128.5"
  • где 192.168.128.5-адрес моего микротика (порт 2)
  • На микротике создал впн-подключение с помощью PPTP client, заполнив поля Connect To, User, Password.
  • Создал маршрут [IP]➙[Routes]➙[+]➙[Dst.Address:0.0.0.0/0; Gateway:192.168.128.1; Check gateway: ping; Distance: 1]➙[OK].

Подключение к ВПН-серверу устанавливается и работает до тех пор, пока не подключится виндовый ВПН-клиент. Пробовал при работающем подключении с микротика пинговать удаленную локальную сеть( хосты всех трех сетей), пинг есть ко всем трем сетям.

На компе в локалке добавлял стат маршруты вида: route -p ADD 192.168.131.0 MASK 255.255.255.0 192.168.128.5 METRIC 2 но это не принесло результата-удаленная сеть недоступна. Где и чего нужно еще докрутить?

 

ingvar_tomsk
()

RSS подписка на новые темы