• Mikrotik и VPN Client?

    @Synatash Автор вопроса
    Obsession, возникла одна небольшая проблемка, конечно она не критична, но не очень приятно
    проблема заключается в том что доступ по впн на микротик получаю, но через 30с происходит дисконнект, с чем это может быть?
    забыл добавить что это происходит через winbox, через telnet такого нету
  • Mikrotik и VPN Client?

    @Synatash Автор вопроса
    Obsession, а проблема была почти банальна, маршрут на фре на 22 подсеть была но ее создавал опенвпн (видимо по этому и пропустил, увидел что маршрут есть и не посмотрел какой интерфейс), вырубил опенвпн и маршрут пропал, но mpd5 все равно не хотел его не создавал, быстро открыл мануал по нему и внес изменения в конфиг на счет маршрута и он появился, теперь все работает как нужно и туда и сюда доступ есть (это все из-за не внимательности и скорости, нельзя настраивать перед праздниками и во время праздников, голова совсем другим занята ))) )
    на счет OSPF то у меня quagga(zebra) крутится на фре, там правда все тоже просто настроено, по большому счету прикрутил чтобы немного узнать

    З.Ы.
    Спасибо тебе добрый человек, очень сильно помог пнув в нужном направлении

    Вопрос решен, тему можно закрыть.
  • Mikrotik и VPN Client?

    @Synatash Автор вопроса
    Obsession, я сперва подумал про маршруты хостов, а потом почему-то решил что лучше с машин, а на счет маршрута фри то я после того как запостил и сам подумал об этом, хотя думал что по логике если впн подымает, айпи присваивает, интерфейс создает то и маршрут должна создать, а проверить что-то и не догадался (с впн первый раз вообще вожусь как и с микротиком), сейчас буду проверять маршруты на фре и если нету то руками добавлять, хотя по моему это бред руками ввиду выше изложенного, но нету идеальной системы как и на микротике руками пришлось создавать видимо и на фре тоже придется
  • Mikrotik и VPN Client?

    @Synatash Автор вопроса
    Obsession, загулял на нг немного )))
    не знаю то ли нужно, взял все с машин одной и второй сети
    еще для понятия:
    Основная за фрии сеть 1 - 192.168.17.0/24
    За микротиком сеть 2 - 192.168.22.0/24
    IP впна:
    Фри - 192.168.19.1
    Микротик - 192.168.19.2

    Еще на микротике по мимо что он по умолчанию маршруты добавляет, я и руками добавил маршрут до 17 сети и в нате добавил такое же и с сети 22 стали ходить пинги в сеть 17 (хотя это и не особо нужно было, цель не в этом а наоборот)

    С машины 17ой сети:

    IPv4 таблица маршрута
    ===========================================================================
    Активные маршруты:
    Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
    0.0.0.0 0.0.0.0 192.168.17.1 192.168.17.2 10
    192.168.17.0 255.255.255.0 On-link 192.168.17.2 266
    192.168.17.2 255.255.255.255 On-link 192.168.17.2 266
    192.168.17.255 255.255.255.255 On-link 192.168.17.2 266
    224.0.0.0 240.0.0.0 On-link 192.168.17.2 266
    255.255.255.255 255.255.255.255 On-link 192.168.17.2 266
    ===========================================================================

    C:\>tracert 192.168.22.2

    Трассировка маршрута к 192.168.22.2 с максимальным числом прыжков 30

    1 <1 мс <1 мс <1 мс site1.ru [192.168.17.1]
    2 * * * Превышен интервал ожидания для запроса.
    3 * * * Превышен интервал ожидания для запроса.
    4 * * * Превышен интервал ожидания для запроса.
    5 * * * Превышен интервал ожидания для запроса.

    C:\>tracert 192.168.19.2

    Трассировка маршрута к 192.168.19.2 с максимальным числом прыжков 30

    1 <1 мс <1 мс <1 мс site1.ru [192.168.17.1]
    2 88 ms 87 ms 90 ms 192.168.19.2

    Трассировка завершена.



    С машины 22ой сети:

    IPv4 таблица маршрута
    ===========================================================================
    Активные маршруты:
    Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
    0.0.0.0 0.0.0.0 192.168.22.1 192.168.22.2 20
    127.0.0.0 255.0.0.0 On-link 127.0.0.1 306
    127.0.0.1 255.255.255.255 On-link 127.0.0.1 306
    127.255.255.255 255.255.255.255 On-link 127.0.0.1 306
    192.168.22.0 255.255.255.0 On-link 192.168.22.2 276
    192.168.22.2 255.255.255.255 On-link 192.168.22.2 276
    192.168.22.255 255.255.255.255 On-link 192.168.22.2 276
    224.0.0.0 240.0.0.0 On-link 127.0.0.1 306
    224.0.0.0 240.0.0.0 On-link 192.168.22.2 276
    255.255.255.255 255.255.255.255 On-link 127.0.0.1 306
    255.255.255.255 255.255.255.255 On-link 192.168.22.2 276
    ===========================================================================

    C:\>tracert 192.168.17.2

    Трассировка маршрута к 192.168.17.2 с максимальным числом прыжков 30

    1 <1 мс 1 ms <1 мс time.windows.com [192.168.22.1]
    2 89 ms 89 ms 90 ms 192.168.19.1
    3 88 ms 90 ms 91 ms 192.168.17.2

    Трассировка завершена.

  • Mikrotik и VPN Client?

    @Synatash Автор вопроса
    Obsession, на стороне сервера freebsd+ipfw, pptp сервер поднят на самом простом софте mpd5, сильно крутых настроек там нету, но если нужно то могу конфиг запостить, фаервол ковырял и делал и открытым и еще разные варианты, если нужно то и его могу закинуть. на стороне микротика почти все по дефолту, кроме что прописан запрет на днсы из вне (Запрет 53 и 23 портов с мира) и запрет выхода в инет кроме тех айпи кто есть в списке и
    блокировка соц сетей, могу и его конфиг скинуть.
    Микротик только начал изучать, но вроде так скажем на домашнем уровне понял, но что-то вот этот момент никак не выходит и в чем проблема понять не могу.
    Какие данные нужны для точного понятия проблемы?