Помогите с настройкой VPN

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Ответить
sasha.imbritskiy
Сообщения: 17
Зарегистрирован: 12 июл 2019, 00:45

16 мар 2023, 22:45

Приветствую! В общем - 1 порт - WAN, остальные 4 - LAN, которые объеденины в бридж. Настроен DHCP.
Захотел настроить VPN (L2TP + IpSec), чтобы с телефона или компа через интернет мог копаться в своем домашнем ПК. Насмотрелся видосов - вроде настроил, НО... сеть лановскую за микротиком уже не вижу. Пингую только микротик, остальное нет. Что я не так делаю? Подскажите плиз.
Изображение


xvo
Сообщения: 3664
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

16 мар 2023, 23:32

sasha.imbritskiy писал(а):
16 мар 2023, 22:45
Что я не так делаю?
Выдаете впн клиентам адрес из той же сети, что и локальная.


Telegram: @thexvo

Дома: [CCR1009-7G-1C-1S+] [CRS112-8P-4S-IN] [wAP ac] [RB260GS]
Не дома: [RB4011iGS+] [CRS326-24G-2S+RM] [wAP 60ad] [cAP ac]...
...[hEX] [hAP ac²] [hAP ac lite] [hAP mini] [RB260GS]
KaNelam
Сообщения: 601
Зарегистрирован: 11 июл 2017, 13:03

17 мар 2023, 12:41

sasha.imbritskiy писал(а):
16 мар 2023, 22:45
Приветствую! В общем - 1 порт - WAN, остальные 4 - LAN, которые объеденины в бридж. Настроен DHCP.
Захотел настроить VPN (L2TP + IpSec), чтобы с телефона или компа через интернет мог копаться в своем домашнем ПК. Насмотрелся видосов - вроде настроил, НО... сеть лановскую за микротиком уже не вижу. Пингую только микротик, остальное нет. Что я не так делаю? Подскажите плиз.
Изображение
Как сказали выше поменять адресаци, или порезать. Самое простое, чтоп риходит на ум, включить proxy-arp на бридже.


sasha.imbritskiy
Сообщения: 17
Зарегистрирован: 12 июл 2019, 00:45

18 мар 2023, 11:27

xvo писал(а):
16 мар 2023, 23:32
sasha.imbritskiy писал(а):
16 мар 2023, 22:45
Что я не так делаю?
Выдаете впн клиентам адрес из той же сети, что и локальная.
Пробовал назначать другую сеть впн клиентам - да, хосты из домашней сети я пингую, но доступ к ресурсам, которые я расшарил в домашней сети, не предоставляется. Я лишь хочу залазить на расшаренные диски домашнего компа, но получается, что я только пингую комп и все. Что не так?


sasha.imbritskiy
Сообщения: 17
Зарегистрирован: 12 июл 2019, 00:45

18 мар 2023, 11:28

KaNelam писал(а):
17 мар 2023, 12:41
sasha.imbritskiy писал(а):
16 мар 2023, 22:45
Приветствую! В общем - 1 порт - WAN, остальные 4 - LAN, которые объеденины в бридж. Настроен DHCP.
Захотел настроить VPN (L2TP + IpSec), чтобы с телефона или компа через интернет мог копаться в своем домашнем ПК. Насмотрелся видосов - вроде настроил, НО... сеть лановскую за микротиком уже не вижу. Пингую только микротик, остальное нет. Что я не так делаю? Подскажите плиз.
Изображение
Как сказали выше поменять адресаци, или порезать. Самое простое, чтоп риходит на ум, включить proxy-arp на бридже.
Подскажите пожалуйста, что и как сделать, я не оч хорошо знаю, куда мне лезть и что менять, но додумать смогу. Направьте пожалуйста меня на путь истинный =)


xvo
Сообщения: 3664
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

18 мар 2023, 11:38

sasha.imbritskiy писал(а):
18 мар 2023, 11:27
но доступ к ресурсам, которые я расшарил в домашней сети, не предоставляется
Доступ на домашние ресурсы - по IP.
Какие адреса ни назначайте - это другая сеть, и как в локальной не будет в любом случае.


Telegram: @thexvo

Дома: [CCR1009-7G-1C-1S+] [CRS112-8P-4S-IN] [wAP ac] [RB260GS]
Не дома: [RB4011iGS+] [CRS326-24G-2S+RM] [wAP 60ad] [cAP ac]...
...[hEX] [hAP ac²] [hAP ac lite] [hAP mini] [RB260GS]
sasha.imbritskiy
Сообщения: 17
Зарегистрирован: 12 июл 2019, 00:45

18 мар 2023, 16:05

xvo писал(а):
18 мар 2023, 11:38
sasha.imbritskiy писал(а):
18 мар 2023, 11:27
но доступ к ресурсам, которые я расшарил в домашней сети, не предоставляется
Доступ на домашние ресурсы - по IP.
Какие адреса ни назначайте - это другая сеть, и как в локальной не будет в любом случае.
то есть у меня не получится так сделать?


xvo
Сообщения: 3664
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

18 мар 2023, 16:50

Как?
Чтобы расшаренные ресурсы автоматом появлялись в «сетевом окружении»?
Нет, не получится.

https://support.microsoft.com/ru-ru/win ... 1475f9557d


Telegram: @thexvo

Дома: [CCR1009-7G-1C-1S+] [CRS112-8P-4S-IN] [wAP ac] [RB260GS]
Не дома: [RB4011iGS+] [CRS326-24G-2S+RM] [wAP 60ad] [cAP ac]...
...[hEX] [hAP ac²] [hAP ac lite] [hAP mini] [RB260GS]
sasha.imbritskiy
Сообщения: 17
Зарегистрирован: 12 июл 2019, 00:45

18 мар 2023, 22:09

Народ, всем спасибо за помощь! Все сделал - работает. Огромное человеческое спасибо!


Ответить