Taner Posted July 29, 2017 Report Share Posted July 29, 2017 (edited) Привет, пуснах си L2PT сървър на виртуален микротик успешно но в локална мрежа. И мога да свързвам към него само клиенти в локалната ми мрежа. Как мога да свържа и отдалечен клиент от вън през интернет? Понеже при мен топологията е малко странна. Имам вивакомски рутер, после сървър 2012, после vmware12, и на него имам микротик 6.10. Това дали мога да постигна? Edited July 29, 2017 by Taner Link to comment Share on other sites More sharing options...
0 Administrator JohnTRIVOLTA Posted July 29, 2017 Administrator Report Share Posted July 29, 2017 Ако си закарал и публичен адрес на виртуалният рутер или си поне пренасочил към него необходимите портове за L2TP IPSec udp500/1701/4500 може да постигнеш и повече - да свържеш отдалечен клиент! Link to comment Share on other sites More sharing options...
0 Taner Posted July 29, 2017 Author Report Share Posted July 29, 2017 (edited) Пуснах ги, направих порт фирлардинг. Но нещо с адресите не правя както трябва. Как да му дам публичен адрес? Имам статичен Айпи адрес един на брой от Виваком, с порт форлардинг го ползвам успешно за различни цели. Тук имам два интерфейса на микротик, нещо по WAN интерфейса му пропускам явно, как да направя така че клиента от вън да може да се закачи за vpn-а? На Wan порта пиша направо публичния адрес? Имам два интерфейса: Ether1 192.168.0.2 Ether2 192.168.90.2 Като връзвам клиент в локалнта мрежа, като правя vpn връзката изписвам 192.168.0.2 за домейн, парола и име и се получава! Отивам във вижакомския рутер и отварям следните портове за ip адрес 192.168.0.2: 1701 500 4500 Но не се получава, защитната ми стена е свалена. Edited July 29, 2017 by Taner Link to comment Share on other sites More sharing options...
0 Administrator JohnTRIVOLTA Posted July 29, 2017 Administrator Report Share Posted July 29, 2017 (edited) Не случайно ти пиша по-горе ИЛИ т.е.на WAN слагаш публичен адрес ИЛИ пренасочваш портовете към частният адрес който си задал на WAN интерфейса на виртуалният рутер в мрежа след модема на Виваком - при теб е второто с пренасочван! Гледай в стената на рутера да имаш и правила за accept на същите портове, ако мислиш да конфигурираш такава или ползваш някакви деф. настройки. преди 29 минути, Taner написа: Ether1 192.168.0.2 Ether2 192.168.90.2 Като връзвам клиент в локалнта мрежа, като правя vpn връзката изписвам 192.168.0.2 за домейн, парола и име и се получава! Отивам във вижакомския рутер и отварям следните портове за ip адрес 192.168.0.2: 1701 500 4500 Но не се получава, защитната ми стена е свалена. Ether2 192.168.90.0/24 не е ли частната мрежа зад вирт.рутер? Компютрите не са ли в нея мрежа и ако не са за какво ти е такава? В сикрет или чрез профил какви адреси задаваш тогава на L2TP връзките ? Edited July 29, 2017 by JohnTRIVOLTA Link to comment Share on other sites More sharing options...
0 Taner Posted July 29, 2017 Author Report Share Posted July 29, 2017 (edited) Точно така 192.168.90.0/24 е мрежа зад виртуалният рутер, тоест ether2 интерфейса, но vpn клиентите получават ip 192.168.10.10 до 192.168.10.20 и имат интернет. А 192.168.0.2 е ether1 през който се натва 192.168.90.0 мрежата. А 192.168.0.2 си има маршрут ди вивакомския гейтуей 192.168.0.1 и така излиза в интернет. Сега работя по отваряне на портове и в микротика. Правя го с учебна цел и тренинг за себе си, целта ми е да изкарам трафика на отдалеченият ми клиент през домашната ми мрежа. Малко помощ, как се отварят портове в микротик? Edited July 29, 2017 by Taner Link to comment Share on other sites More sharing options...
0 Taner Posted July 29, 2017 Author Report Share Posted July 29, 2017 (edited) Отидох във файърлола на микротика. Отворих трите порта за 192.168.90.2 но не се получи нищо. Отварям портовете по следният начин: отивам на NAT, създавам си ново NAT правило, в дженеръл таба пипам по тези неща в chain избирам dstnat, в протокол udp, в dst port пиша 1701 за интерфейс посочвам in interface да е ether2, в екшън таба пипам тези неща action dsnat to address 192.168.90.2 правя го и за 500 и за 4500 портовете. Можеби греша в правилата за отваряне на портове. Edited July 29, 2017 by Taner Link to comment Share on other sites More sharing options...
0 Administrator JohnTRIVOLTA Posted July 29, 2017 Administrator Report Share Posted July 29, 2017 (edited) Правилата са ти във филтъра а не в нат секцията, но като гледам не е нужно с тази постановка да ги добавяш, само трябва да си редиректнеш 3те UDP порта в модема на виваком към 192.168.0.2 , а не във виртуалният ти рутер! Edited July 29, 2017 by JohnTRIVOLTA Link to comment Share on other sites More sharing options...
0 Taner Posted July 29, 2017 Author Report Share Posted July 29, 2017 (edited) Така? Но нищо не става. Edited July 29, 2017 by Taner Link to comment Share on other sites More sharing options...
0 Administrator JohnTRIVOLTA Posted July 29, 2017 Administrator Report Share Posted July 29, 2017 (edited) Кое не става, към кой адрес трябва да се кънектне от публичното пространство PCto ? В лога на вирт.рутер изписва ли нещо? Edited July 29, 2017 by JohnTRIVOLTA Link to comment Share on other sites More sharing options...
0 Taner Posted July 29, 2017 Author Report Share Posted July 29, 2017 нЕ В лога няма нищо. Мога да ти дам дистанционен достъп да надникнеш ако имаш желание. Link to comment Share on other sites More sharing options...
0 Administrator JohnTRIVOLTA Posted July 29, 2017 Administrator Report Share Posted July 29, 2017 А разришени ли са портовете за вход за самия модем? Link to comment Share on other sites More sharing options...
0 Taner Posted July 29, 2017 Author Report Share Posted July 29, 2017 Да, пратих ти достъпа, влез ако можеш. Link to comment Share on other sites More sharing options...
0 Administrator 111111 Posted July 29, 2017 Administrator Report Share Posted July 29, 2017 Добави в DMZ 192.168.0.2 и всичко трябва да се достъпва директно на микротика. Харесай поста ^^^ Форумът е за взаимопомощ а не за свършване на чужда работа ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ Link to comment Share on other sites More sharing options...
Question
Taner
Привет, пуснах си L2PT сървър на виртуален микротик успешно но в локална мрежа.
Edited by TanerИ мога да свързвам към него само клиенти в локалната ми мрежа.
Как мога да свържа и отдалечен клиент от вън през интернет?
Понеже при мен топологията е малко странна.
Имам вивакомски рутер, после сървър 2012, после vmware12, и на него имам микротик 6.10.
Това дали мога да постигна?
Link to comment
Share on other sites
12 answers to this question
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now