Роутер с VPN и поддержкой USB модема.

Обсуждение на тему выбора оборудования
vqd
Модератор
Сообщения: 3605
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:

ну это банальная маршрутизация, пропишите маршруты с обоих сторон и будет вам счастье


Есть интересная задача и бюджет? http://mikrotik.site
maks48
Сообщения: 40
Зарегистрирован: 10 фев 2014, 08:06

192.168.0.0/24 - это сеть за сервером, хоть она мне и не нужна, но пытаюсь настроить.
Так не работает. Что еще нужно сделать?
Спасибо
Изображение


vqd
Модератор
Сообщения: 3605
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:

192.168.20.0 - замените на 192.168.20.1
Машрут
dst-address=192.168.0.0/24 gateway=192.168.20.1
С той стороны
dst-address=192.168.2.0/24 gateway=192.168.20.5


Есть интересная задача и бюджет? http://mikrotik.site
maks48
Сообщения: 40
Зарегистрирован: 10 фев 2014, 08:06

192.168.20.0 - этот маршрут микротик сам прописывает, его нельзя редактировать или остановить. Это адрес pptp сервера на длинке.


Vladimir22
Сообщения: 561
Зарегистрирован: 09 дек 2012, 17:12

если мне память не изменяет - Dlink там кажется 640L ?

если да - то затея гнилая ... я же вам отвечал уже ;-)


maks48
Сообщения: 40
Зарегистрирован: 10 фев 2014, 08:06

Да, Владимир. Так и есть, собираю знания по крупице.
Вот так всегда - служба поддержки говорит, что будет работать любой l3 туннель, а на самом деле... :-):
Господа, а если на ПК в офисе запустить openVPN сервер, а микротик использовать в качестве клиента? При такой схеме я смогу получить доступ из офиса к удаленной сетке за микротиком?


vqd
Модератор
Сообщения: 3605
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:

Длинк в принципе гнилая затея, но я таких клиентов люблю т.к. они на длинках теряют кучу денег из за глюков и из за упырей которые чего то покрутят и свалят быстро. У таких клиентов истерика т.к. бизнес деньги теряет и вопрос цены для них уже не стоит )))
Жаль что разовые, 1 раз им сделаешь все и у них все работает

20.0 - это сеть Первый адрес в сети начинается с 20.1


Есть интересная задача и бюджет? http://mikrotik.site
Vladimir22
Сообщения: 561
Зарегистрирован: 09 дек 2012, 17:12

Дело все в том , что даже в спецификации 640L написан для "удаленных клиентов" . Я пологаю это просто новое название DI-804.

поэтому там на PPTP сервере будент только нат , и маршрутизировать в эту сеть он просто не умеет .
по поводу длинка, я могу и поспорить , например серия DFL , которую им передала стороняя компания - достаточно удачная, а вот породия DSR- именно пародия .

я тут третьего дня - точ в точ организовывал такую сеть , только микротиков со свистками было 4 штуки , в "голове" DFL210 . все настроилось и работает . как просто PPTP клиенты с виндовых машин видят всю сеть . так и удаленные хосты через PPTP туннель видят всех .... на все провсе ушло 2 дня на тим вьювере .
поэтому оценивать длинк по коробочкам DIR\DI - не стоит.


vqd
Модератор
Сообщения: 3605
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:

длинком печку разжигать хорошо. Горит замечательно. Это пожалуй лучшее что было из лично моей практики работы с длинком. Причем подходов было несколько но все крупные проекты завернули, один даже судом закончился.


Есть интересная задача и бюджет? http://mikrotik.site
maks48
Сообщения: 40
Зарегистрирован: 10 фев 2014, 08:06

Кхе-кхе :-)
Вот вы специалисты в сетях, вам легко говорить. А я что-то вроде электрика :-)
С pptp не вышло. Идея с openVPN (сервер на машине за длинком, микротик - клиент) тоже абсурдна? Вы же знаете заранее, а я - нет :-):


Ответить