Ответы пользователя по тегу VPN
  • Какой туннель использовать для двух офисов?

    HawK3D
    @HawK3D
    Как говорится, на вкус и цвет товарищей нет. За много лет перепробовал, наверное, все возможные варианты, в итоге как-то само собой получилось что везде l2tp.
    Если нужно зашифровать туннель - замечательное руководство по настройке L2TP + IPsec на сайте Кирилла Васильева.
    Если между офисами нужен L2 - предпочтительней настроить VPLS поверх туннеля.
    Ответ написан
    Комментировать
  • Как фильтровать клиентов VPN у которых динамические IP?

    HawK3D
    @HawK3D
    Пропишите нужные ddns имена в address-list, и создайте правило в цепочке input, запрещающее tcp-подключения на порт 1723, кроме соответствующего адрес-листа.
    Ответ написан
  • Есть ли бесплатный впн сервис для микротика?

    HawK3D
    @HawK3D
    Идентифицировать, маркировать и маршрутизировать трафик к заблокированным сайтам через дополнительные соединения - это костыль, в большинстве случаев попытки локальных операторов связи нарушить работу российского сегмента глобальной сети нейтрализуются гораздо проще и эффективнее.. Для винды существует замечательная программа GoodbyeDPI, устанавливаете как службу и забываете о блокировках.
    Ответ написан
    Комментировать
  • Как подключить VPN на Mikrotik для определенного маршрута?

    HawK3D
    @HawK3D
    В RouterOS очень просто и гибко настраивается маршрутизация, помимо таблиц маршрутизации (Routes) есть правила маршрутизации (Rules), которые позволяют вертеть трафиком как угодно, а в сочетании с /ip firewall mangle можно маркировать трафик по всевозможным признакам для последующей маршрутизации.
    Ответ написан
    Комментировать
  • Как получить доступ к разным подсетям через VPN?

    HawK3D
    @HawK3D
    Если правильно понял, вы просто подняли впн, но не настроили маршрутизацию? Попробуйте добавить маршрут 192.168.0.0/21 через шлюз 192.168.1.1
    Ответ написан
    3 комментария
  • Mikrotik l2tp Как разрешить клиентам ходить друг другу по сети?

    HawK3D
    @HawK3D
    Смотря какая "видимость" вам нужна. Если L3 - достаточно прописать на сервере маршрут к вашей клиентской подсети через l2tp. (Предпочтительнее в качестве шлюза прописать ип-адрес удаленного l2tp-клиента, а не сам интерфейс, поскольку входящие интерфейсы динамические и в случае реконнекта, вместо интерфейса в маршруте в качестве шлюза появится unknow, со всеми вытекающими).
    Если же речь идет об объединении удаленных локальных сетей на уровне L2 - нужно поверх l2tp поднимать eoip-туннели и объединять их в бриджи с локальными сетями на обоих концах туннеля. В этом случае нужно будет дополнительно позаботится о едином адресном пространстве, создав одну сеть для 2-х DHCP-серверов с непересекающимися диапазонами и ограничить DHCP-трафик через туннель.
    Ответ написан
    Комментировать
  • Почему VPN (pptpd) работает при подключении с декстопа, но не работает при подключении с mikrotik?

    HawK3D
    @HawK3D
    Судя по симптомам, это Path MTU Discovery Black Hole.
    В Windows для VPN-подключений MTU по-умолчанию равен 1400, поэтому проблем с этим не возникает. В Router OS эта проблема решается достаточно легко:
    1. Опытным путем меняя значение Max MTU в свойствах соответствующего подключения, нужно установить значение этого параметра при котором проблема исчезнет. Этот способ самый простой, однако не самый оптимальный и работает не во всех случаях.
    b31f241c2b4b4df1a43e7014f45e41c2.jpg 2. В профиле PPP, который указан для вашего подключения выберите "yes" для параметра Change TCP MSS.
    6df505a6114d4c3e9468faa29bbe3a16.jpg
    При этом создаются динамические правила в цепочке mangle фаервола, устанавливающие значения tcp-mss в syn-пакетах равным 1410, если оно больше. Сталкивался с ситуациями, когда 1410 оказывалось недостаточно. Можно скопировать эти динамические правила в mangle и изменяя параметры на меньшие, чем 1410 добиться решения проблемы. Чтобы Router OS не создавала эти динамические правила нужно в используемом профиле отключить "Change TCP MSS".
    3. Способ, который работает во всех случаях связанных с PMTU Discovery Black Hole - добавление правила в mangle:
    698b053e67bc4ead8fe2378e23489005.jpgd20f2fd3dd354c9dbc1b2faa18dcf21a.jpg3a77533373964136ae30ac9fb807399b.jpg
    В поле src. address указываете вашу локальную подсеть, в out. interface - название вашего pptp-подключения.
    Ответ написан
    Комментировать