Один и тот же IP для PPTP

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
xvo
Сообщения: 3054
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

06 сен 2021, 21:23

AndreyA писал(а):
06 сен 2021, 19:49
Прописывать статические маршруты на компе не хочется..
Тут к сожалению особо без вариантов...
Если клиент виндовый, можно это через RIP объехать...
Но так себе решение, конечно.


Telegram: @thexvo

Дома: [CCR1009-7G-1C-1S+] [CRS112-8P-4S-IN] [wAP ac] [RB260GS]
Не дома: [RB4011iGS+] [CRS326-24G-2S+RM] [wAP 60ad] [cAP ac]...
...[hEX] [hAP ac²] [hAP ac lite] [hAP mini] [RB260GS]
AndreyA
Сообщения: 36
Зарегистрирован: 10 дек 2020, 11:07

11 сен 2021, 09:13

Тогда, наверное, можно пойти другим путем. Пусть все сетевые ресурсы, которые нужны клиенту, имеют адрес пптп-сервера, а на самом роутере будет проброс портов до нужного адреса. Как делается проброс из внешней сети во внутренюю я знаю, а как сделать наоборот- пробросить порт от клиента во внешнюю сеть?


xvo
Сообщения: 3054
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

11 сен 2021, 16:20

Никакой разницы.
Так же, через dst-nat.


Telegram: @thexvo

Дома: [CCR1009-7G-1C-1S+] [CRS112-8P-4S-IN] [wAP ac] [RB260GS]
Не дома: [RB4011iGS+] [CRS326-24G-2S+RM] [wAP 60ad] [cAP ac]...
...[hEX] [hAP ac²] [hAP ac lite] [hAP mini] [RB260GS]
AndreyA
Сообщения: 36
Зарегистрирован: 10 дек 2020, 11:07

13 сен 2021, 10:33

Итог:
1. Юзерам, которым нужен особый доступ(например, по RDP) в радиусе прописываем постоянные айпишники
2. На микротике делаем нужные пробросы портов "изнутри"- например, на сетевой диск- на порт 445.
3. В networks- DHCP server в поле Domain пишем наш локальный домен, например, aga.local
4. IP- DNS- static прописываем наши сетевые ресурсы, например, bf.aga.local, с IP-адресом пптп-сервера
5. На своем компе создаем впн-подключение, убираем галку Использовать шлюз.., в ДНС прописываем наш суффикс aga.local
6. Находим у себя на компе файл rasphone.rbk , отдаем его юзерам.
Юзер запускает этот файл у себя, жмет Подключить, вводит логин/пароль. Подключает, например, сетевой диск с именем \\bf\share - и получает доступ к этому сетевому диску.
7. Если нужен доступ, например, к рдп- то юзер идет на bf:1234 , а микротик согласно настройкам NATа перекидывает его на порт 3389 нужного компа.
Всем спасибо, задача решена :)


Ответить