gabrashev Отговорено 21 Октомври, 2013 Автор Доклад Сподели Отговорено 21 Октомври, 2013 Ето какво изписва при разпадането на връзката Адрес на коментара Сподели в други сайтове More sharing options...
Администратор 111111 Отговорено 21 Октомври, 2013 Администратор Доклад Сподели Отговорено 21 Октомври, 2013 Какво изписва на сървъра е по важно Gre протокола разрешен ли е Слалвов proxy-arp е за директно прехвърляне без нат Харесай поста ^^^ Форумът е за взаимопомощ а не за свършване на чужда работа ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ Адрес на коментара Сподели в други сайтове More sharing options...
gabrashev Отговорено 21 Октомври, 2013 Автор Доклад Сподели Отговорено 21 Октомври, 2013 Не - забранен ми е . Адрес на коментара Сподели в други сайтове More sharing options...
NeTmAsTeR Отговорено 21 Октомври, 2013 Доклад Сподели Отговорено 21 Октомври, 2013 (Редактирано) да бе - за да са достъпни всички се пуска на ЛАН интерфеиса http://wiki.mikrotik.com/wiki/Manual:Interface/PPTP описано стъпка по стъпка Редактирано 21 Октомври, 2013 от NeTmAsTeR Адрес на коментара Сподели в други сайтове More sharing options...
Mupo neTkoB Отговорено 21 Октомври, 2013 Доклад Сподели Отговорено 21 Октомври, 2013 в момента решаваме проблема, GRE протокола нее забранен. т.е. няма никакви забрани. оправихме конекцията да държи постоянно, сега да видим защитната стена на машината до която трябва да има достъп. Теория - това е когато знаете всичко, но нищо не работи Практика - това е когато всичко работи, но не знаете защо При нас съчетаваме теорията с практиката - НИЩО не работи и нямаме понятие защо!!! Адрес на коментара Сподели в други сайтове More sharing options...
NeTmAsTeR Отговорено 21 Октомври, 2013 Доклад Сподели Отговорено 21 Октомври, 2013 (Редактирано) ще му схванете цаката - не е кой знае какво Редактирано 21 Октомври, 2013 от NeTmAsTeR Адрес на коментара Сподели в други сайтове More sharing options...
gabrashev Отговорено 22 Октомври, 2013 Автор Доклад Сподели Отговорено 22 Октомври, 2013 И аз така си управлявам машините през същия този VPN , но не знам защо след като направих 15 юзера и почнаха дертовете ? Това се опитваме да решим - разпадането на връзките. А иначе достъпа до машините го имам и аз да бе - за да са достъпни всички се пуска на ЛАН интерфеиса http://wiki.mikrotik.com/wiki/Manual:Interface/PPTP описано стъпка по стъпка Здравейте , снощи направих промените по ЛАН интерфейса към който искам да логна VPN клиентите така както ме посъветва NeTmAsTeR : At this point (when pptp client is successfully connected) if you will try to ping any workstation form the laptop, ping will time out, because Laptop is unable to get ARPs from workstations. Solution is to set up proxy-arp on local interface И вече можех да избирам клиентите на VPNа дали да ползват Микротика като гейт или не и пак да имам достъп до ресурсте на мрежата. Обаче ми се СЧУПИ DHCP-то на другия интерфейс :( - останаха да работят само юзерите със статично набити IP-ta Тъкмо едното тръгне - друго се счупи е тва на ЛАН интерфеисите и на двата интерфейса ли трябва да го променя или само на единия до който искам достъп. И какво променя в случая та кара DHCP-то да не работи Адрес на коментара Сподели в други сайтове More sharing options...
NeTmAsTeR Отговорено 22 Октомври, 2013 Доклад Сподели Отговорено 22 Октомври, 2013 (Редактирано) не би трябвало - при мен имам три дхсп и трите бацат покани някой от големите спецове да хвърли едно око с тиимвюер Редактирано 22 Октомври, 2013 от NeTmAsTeR Адрес на коментара Сподели в други сайтове More sharing options...
gabrashev Отговорено 22 Октомври, 2013 Автор Доклад Сподели Отговорено 22 Октомври, 2013 Здравейте , може ли при настройките на VPN сървъра да се PUSH-нат други мрежа в клиента. Искам да не ползвам Микротика за гейт. Ако след логването на клиента добавя ръчно : C:Windowssystem32>route ADD 192.168.4.0 MASK 255.255.255.0 192.168.6.1 OK! без да ползвам Микротика за гейт имам достъп до мрежата ( 4.х ) Адрес на коментара Сподели в други сайтове More sharing options...
Администратор 111111 Отговорено 22 Октомври, 2013 Администратор Доклад Сподели Отговорено 22 Октомври, 2013 /ip route rules правил ли си опит там Харесай поста ^^^ Форумът е за взаимопомощ а не за свършване на чужда работа ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ Адрес на коментара Сподели в други сайтове More sharing options...
gabrashev Отговорено 22 Октомври, 2013 Автор Доклад Сподели Отговорено 22 Октомври, 2013 Не , от там не знам дали може да се укаже на клиента да не ползва Микротика за гейт. или бъркам ? Адрес на коментара Сподели в други сайтове More sharing options...
NeTmAsTeR Отговорено 22 Октомври, 2013 Доклад Сподели Отговорено 22 Октомври, 2013 е тва на клиента Адрес на коментара Сподели в други сайтове More sharing options...
gabrashev Отговорено 22 Октомври, 2013 Автор Доклад Сподели Отговорено 22 Октомври, 2013 е тва на клиента Да това го знам и го правя , и когато го махна да не се ползва Микротика като гейт , спирам да виждам машините от мрежата . Когато е маркирано (Микротика да е гейт ) виждам машините , но трафика на клиентите минава през микротика и това мисля че го провокира да дропва конекциите ( всички ). Променяйки настройките на ARP на proxy-arp , нещата заработиха с VPN клиентите ( хем да не ползват Микротика за гейт хем да виждат мрежата ) , но тогава на втория ЛАН интерфейст се счупи DHCP-to - машините спряха да получават адреси , работиха само тези с ръчно въведени IP-ta. Тази вечер след работно време ще тествам да сетна наново DHCP-то Адрес на коментара Сподели в други сайтове More sharing options...
NeTmAsTeR Отговорено 22 Октомври, 2013 Доклад Сподели Отговорено 22 Октомври, 2013 при пптп конекциите връзките между машините са само по ИП адрес Адрес на коментара Сподели в други сайтове More sharing options...
Mupo neTkoB Отговорено 22 Октомври, 2013 Доклад Сподели Отговорено 22 Октомври, 2013 admin@HomeOffice] ppp secret> set 0 routes="10.150.1.0/24 10.0.103.2 1" [admin@HomeOffice] ppp secret> print detail Flags: X - disabled 0 name="ex" service=pptp caller-id="" password="lkjrht" profile=default local-address=10.0.103.1 remote-address=10.0.103.2 routes="10.150.1.0/24 10.0.103.2 1" добави във полето допълнителния ти роуте - "192.168.6.0/24 192.168.4.1 1" Теория - това е когато знаете всичко, но нищо не работи Практика - това е когато всичко работи, но не знаете защо При нас съчетаваме теорията с практиката - НИЩО не работи и нямаме понятие защо!!! Адрес на коментара Сподели в други сайтове More sharing options...
Recommended Posts
Създайте нов акаунт или се впишете, за да коментирате
За да коментирате, трябва да имате регистрация
Създайте акаунт
Присъединете се към нашата общност. Регистрацията става бързо!
Регистрация на нов акаунтВход
Имате акаунт? Впишете се оттук.
Вписване