@papabig

Как в моём случае пробросить порты для работы OpenVPN на MikroTik?

Имеется белый IP адрес, но из интернета он не пингуется. Настроил сервер OpenVPN на микротике, открыл 443 порт. Клиенту скинул сертификат, указал белый IP и порт, но клиент не подключается. В логах сервера нет никаких запросов. Клиент будто не знает о существовании такого IP.
Так же на микротике есть l2tp IPsec подключение, которое работает только у 1 клиента, попытки подключить к нему кого-то еще приводят к тому, что пингуется внутренний адрес роутера, но в сеть не пускает.
Еще один момент, на роутере провайдера, который 192.168.1.1 и на микротике стоит проброс 35351 порта, который указывает на 192.168.100.240
5e89b05ba8cd4247290929.jpeg
  • Вопрос задан
  • 644 просмотра
Решения вопроса 1
@papabig Автор вопроса
По итогу отключил OpenVPN на Микротике и настроил его на сервере. На lte роутере сделал проброс порта до Микротика, дальше на Микротике пробросил этот порт на сервер.
Изначально задача стояла, запустить RDP на сервере для удаленных пользователей. Задачу выполнил не полностью, из офиса они так и будут заходить через через 192.168.100.240, удаленно через OpenVPN заходят по 10.10.10.1.

UPD
Решил вопрос еще проще. Перевёл LTE роутер в DMZ, на Mikrotik настроил sstp сервер, выдал пул адресов для удаленных пользователей и в файрволле настроил им доступ в сеть.
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 4
akokarev
@akokarev
Начинающий программист
Имеется белый IP адрес, но из интернета он не пингуется.

Для начала разрешите входящие icmp пакеты, чтобы роутер начал отвечать на ping. Если по прежнему не отвечает, убедитесь что ваш IP белый =)
Ответ написан
@d-stream
Готовые решения - не подаю, но...
То что обозначено на схеме как "LTE" скорее всего работает NAT, Соответственно это устройство надо как минимум учить пробрасывать нужные порты до микротика. Иначе останется только вариант инициации соединений изнутри.
Ответ написан
@korsar182
Сбросьте вывод
/ip firewall filter export compact
Ответ написан
Jump
@Jump Куратор тега Системное администрирование
Системный администратор со стажем.
Имеется белый IP адрес, но из интернета он не пингуется
Ну тут могут быть варианты - адрес не белый.
ICMP заблокирован
Хост банально выключен.

В общем для начала - вы уверены что адрес белый? Какие первые цифры вашего белого IP адреса, который прописан на роутере?
Учитывая что речь идет про LTE - с вероятностью 90% у вас серый адрес.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы