MikroX Публикувано 24 Април, 2018 Доклад Сподели Публикувано 24 Април, 2018 Здравейте, Как мога да сетна микротика да раздава на sstp клиентите мрежова маска различна от cidr /32 ? Поздрави Адрес на коментара Сподели в други сайтове More sharing options...
0 Администратор 111111 Отговорено 25 Април, 2018 Администратор Доклад Сподели Отговорено 25 Април, 2018 всички поинт-то-поинт протоколи раздават такива адреси Харесай поста ^^^ Форумът е за взаимопомощ а не за свършване на чужда работа ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ Адрес на коментара Сподели в други сайтове More sharing options...
0 MikroX Отговорено 25 Април, 2018 Автор Доклад Сподели Отговорено 25 Април, 2018 Тогава как мога да направя sstp клиентите достъпни, за eth lan мрежите? Имам в предвид, достъпни все едно са по lan с тях. Адрес на коментара Сподели в други сайтове More sharing options...
0 Администратор 111111 Отговорено 25 Април, 2018 Администратор Доклад Сподели Отговорено 25 Април, 2018 При свързване да го добавяш в бридж примерно с бинд Харесай поста ^^^ Форумът е за взаимопомощ а не за свършване на чужда работа ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ Адрес на коментара Сподели в други сайтове More sharing options...
0 MikroX Отговорено 25 Април, 2018 Автор Доклад Сподели Отговорено 25 Април, 2018 (Редактирано) Сетнал съм бридж в SSTP профила на клиентите но въпреки всичко те стоятизолирани. На Interface List-a не ми позволява да го добавя и да го бридж-на като примерно става с eth физическите интерфейси. Мога да добавя само SSTP Server Binding но то пак стои самостоятелно, без да мога да го бриджвам или биндвам дотълнително. И бондинг също не позволява да се направи с sstp-то. И Lan интерфейса съм сетнал на proxy-arp и пак не става. Редактирано 25 Април, 2018 от MikroX Адрес на коментара Сподели в други сайтове More sharing options...
0 gbdesign Отговорено 25 Април, 2018 Доклад Сподели Отговорено 25 Април, 2018 По-добре си вдигни отделна мрежа за VPN-а. От нея няма да имаш проблем да достъпваш локалните, без нужда от Arp-proxy и подобни дивотии. Адрес на коментара Сподели в други сайтове More sharing options...
0 MikroX Отговорено 25 Април, 2018 Автор Доклад Сподели Отговорено 25 Април, 2018 (Редактирано) VPN връзките идва през WAN-a. Няма как да я направя локално. Трябва SSTP клиентите, които идват от WAN-a, и се връзват към SSTP сървъра на микротика, да са достъпни за локалните мрежи на микротика които са на eth5, eth6, eth7 etc. Редактирано 25 Април, 2018 от MikroX Адрес на коментара Сподели в други сайтове More sharing options...
0 Администратор JohnTRIVOLTA Отговорено 25 Април, 2018 Администратор Доклад Сподели Отговорено 25 Април, 2018 (Редактирано) Преди 3 часа, MikroX написа: VPN връзките идва през WAN-a. Няма как да я направя локално. Трябва SSTP клиентите, които идват от WAN-a, и се връзват към SSTP сървъра на микротика, да са достъпни за локалните мрежи на микротика които са на eth5, eth6, eth7 etc. Трябва и от двете страни да се ползва профил с локалният бридж и нека на сървъра все пак за локал да си ползваш неговият адрес / на бриджа / ! Редактирано 25 Април, 2018 от JohnTRIVOLTA Адрес на коментара Сподели в други сайтове More sharing options...
0 gbdesign Отговорено 25 Април, 2018 Доклад Сподели Отговорено 25 Април, 2018 (Редактирано) Преди 6 часа, MikroX написа: VPN връзките идва през WAN-a. Няма как да я направя локално. Трябва SSTP клиентите, които идват от WAN-a, и се връзват към SSTP сървъра на микротика, да са достъпни за локалните мрежи на микротика които са на eth5, eth6, eth7 etc. Е именно де. Ако локалната ти мрежа е примерно 192.168.0.0/24 си правиш още една мрежа за SSTP клиентите примерно 192.168.10.0/24. Това от къде ти идват клиентите, няма значение. Те пак получават локален IP адрес. После със статичен рутинг можеш да маршрутизираш цели мрежи зад SSTP клиентите. Аз имам сървъри и мрежи пръснати по цял свят и всичките са ми в една обща голяма локална мрежа, през всевъзможни тунели и протоколи. Когато обаче VPN клиентите са ти с IP-та директно от локалната мрежа, трябва да пуснеш оная невероятна идиотия arp-proxy, която все-някой ден ще ти скъса нервите и ще я махнеш. Редактирано 25 Април, 2018 от gbdesign 1 Адрес на коментара Сподели в други сайтове More sharing options...
Въпрос
MikroX
Здравейте,
Как мога да сетна микротика да раздава на sstp клиентите мрежова маска различна от cidr /32 ?
Поздрави
Адрес на коментара
Сподели в други сайтове
8 отговори на този въпрос
Recommended Posts
Създайте нов акаунт или се впишете, за да коментирате
За да коментирате, трябва да имате регистрация
Създайте акаунт
Присъединете се към нашата общност. Регистрацията става бързо!
Регистрация на нов акаунтВход
Имате акаунт? Впишете се оттук.
Вписване