|
45 / 6 / 1
Регистрация: 19.02.2013
Сообщений: 172
|
|
PPTP через запасной канал13.11.2019, 13:19. Показов 9273. Ответов 47
Метки нет (Все метки)
Есть два микротика - на одном локалка + один WAN интерфейс - RJ45 белый статичный IP
На втором тоже локалки + два WAN - основной RJ45 белый статичный IP, резервный - RJ45 через Yota Center (внешний IP плавающий) - настроено автоматическое переключение дефолтного маршрута в случае падения главного. По основным каналам (по белым айпишникам) поднят GRE туннель через который я и подружил обе локалки маршрутами. Но как только основной на втором падает, вся "дружба" между микротиками пропадает т.к. падает GRE тоннель и достучаться до него я уже не могу. Соответственно думаю, что нужно поднять интерфейс который бы работал только через YOTA на втором микротике - и тут у меня затуп - не знаю как тот же PPTP Client заставить коннектиться именно через YOTA
0
|
|
| 13.11.2019, 13:19 | |
|
Ответы с готовыми решениями:
47
Настройка RDP через PPTP Доступ в локальную сеть через VPN PPTP Подключение через pptp есть, ping не проходит |
|
11438 / 7007 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
|
|
| 13.11.2019, 13:37 | |
Сообщение было отмечено GTAlex как решение
Решение
Пометить в mangle output pptp-трафик, а именно соединение, на втором микротике меткой маршрута, а затем в отдельной таблице маршрутизации, используя метку, создать маршрут до белого адреса первого микротика через шлюз йоты.
Второй момент - маршрутизация между локальными сетями - тут вариантов несколько. Вы gre-интерфесы и интерфейсы шлюзов локальных сетей в ospf не зарулили?
2
|
|
|
45 / 6 / 1
Регистрация: 19.02.2013
Сообщений: 172
|
|
| 13.11.2019, 13:54 [ТС] | |
|
Спасибо!
Первое вроде понятно - буду пробовать реализовать. По второму - в ospf не заруливал т.к. не знаю что это такое, сейчас буду гуглить на эту тему Добавлено через 2 минуты я вообще подумал - может ну его этот gre вообще с его привязками по белым айпишникам? оставить только pptp(l2tp) в чистом виде без каких либо меток если рухнет основной канал, переключалка дефолтного маршрута работает - по идее pptp(l2tp) должен автоматически подняться по резервному каналу ...
0
|
|
|
11438 / 7007 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
|
|
| 13.11.2019, 14:43 | |
|
Ну тут смотрите сами, можно так попробовать.
Еще, в плане безопасности, лучше используйте L2TP/IPSEC или SSTP. GRE тоже используйте через IPSEC
0
|
|
|
5605 / 2215 / 474
Регистрация: 17.10.2015
Сообщений: 9,403
|
||
| 13.11.2019, 16:04 | ||
|
0
|
||
|
Модератор
2607 / 745 / 160
Регистрация: 10.06.2009
Сообщений: 2,948
|
|
| 13.11.2019, 16:26 | |
|
Использую такой-же вариант как у romsan.
Где много трафика ходит использую IPIP. Где нужна защита канала, PPTP/L2TP/SSTP.
0
|
|
|
11438 / 7007 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
|
|
| 13.11.2019, 16:58 | |
|
Если через туннель ходит только юникастовый ipv4 трафик, то можно использовать ipip.
GRE позволяет инкапсулировать еще и мультикаст трафик. я на сетевом уровне использую gre over ipsec, в железках по-мощнее: cisco, huawei - dmvpn, dsvpn (p2mp gre over ipsec и nhrp). Если есть проблемы с наличием белого адреса, то l2tp+ipsec или sstp
0
|
|
|
45 / 6 / 1
Регистрация: 19.02.2013
Сообщений: 172
|
||
| 14.11.2019, 06:37 [ТС] | ||
|
странно, вариант с l2tp не заработал - только в save моде вырубаю основной канал - l2tp пропадает и не восстанавливается по резервному, пока save mode назад не откатит его
![]() Добавлено через 55 секунд однозначно нужно l2tp нужно по резервному пускать Добавлено через 3 минуты правда тут у меня другая проблема - но это на отдельный топик Добавлено через 1 час 55 минут
я посмотрел в закладке Route List вообще можно соответственно, если я в Rules сделаю правило l2tp lookup "rm-Yota" то по идее всё что по этому интерфейсу должно работать с таблицей маршрутизации "rm-Yota" и по дефолтному маршруту - через yota? даже без каких либо пометок в mangle ? но так не пашет ![]() Добавлено через 7 минут как только вырубаю основной канал, пинги до айпишника l2tp второго микротика пропадают
0
|
||
|
11438 / 7007 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
|
||||||
| 14.11.2019, 10:03 | ||||||
|
Стоп. Давайте по порядку.
В main таблице у вас два дефолтных маршрута: 1. С метрикой 1 и проверкой check-gateway через шлюз основного провайдера 2. С метрикой 2 через шлюз резервного провайдера ??? Как у вас реализована отказоустойчивость active/backup при MultiWAN? Может это netwatch, скрипты, рекурсия (при таких вариантах проверяется не только шлюз) ? Я бы порекомендовал рекурсию. https://temofeev.ru/info/artic... -routeros/ Сначала реализуете общую отказоустойчивость по wan. Далее 2 часть Конкретно для случая: основной gre, резервный l2tp (пока оба без ipsec) в mangle output делаете правило: Помечаете l2tp (protocol udp dst-port 1701) на dst-address 1.2.3.4 (это адрес удаленного офиса) меткой маршрута l2tp_through_backup_isp. И добавляете маршрут до 1.2.3.4/32 через шлюз резервного провайдера 2.2.2.1 с routing-mark l2tp_through_backup_isp Будет что-то вроде того:
3 часть уже реализация маршрутизации между локальной и удаленной сетью
0
|
||||||
|
5605 / 2215 / 474
Регистрация: 17.10.2015
Сообщений: 9,403
|
||
| 14.11.2019, 10:25 | ||
|
GTAlex, а чем не понраву описанный мною вариант?
0
|
||
|
11438 / 7007 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
|
||
| 14.11.2019, 10:58 | ||
0
|
||
|
45 / 6 / 1
Регистрация: 19.02.2013
Сообщений: 172
|
|||||||||||||||||||||||||||
| 14.11.2019, 11:11 [ТС] | |||||||||||||||||||||||||||
|
я пока напишу как у меня сделано - далее буду переваривать Ваше сообщение и соответственно пробовать реализовать
Офис [192.168.11.0/24] 93.93.93.154/29 Склад [192.168.12.0/24] 19.19.19.175/25 + Yota Center (dhcp client gw 10.0.0.1) п.1 - куски моей конфигурации ниже п.2 - идея вроде понятна - я тоже самое пробую сделать только через дефолтный маршрут с маркировкой rm-Yota (кстати в Вашем примере не вижу интерфейс для правила firewall mangle - так будет весь трафик до 1.2.3.4 маркироваться - по обоим каналам, я так понял это просто для примера) у меня такое правило выгрузилось для этого
соответственно фаервол
и маршруты
фактически, то о чём Вы пишите у меня реализовано, но видимо криво раз не пашет
пока хочу на понятных мне технологиях настроить доступ к микротику на складе через резервный канал, чтобы в случае падения основного канала я мог вручную перенастроить на нём маршруты, автоматизация - следующий этап ну а пока занимаюсь настройкой резервного не хочу "дёргать" основной канал - на нём работают
0
|
|||||||||||||||||||||||||||
|
11438 / 7007 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
|
|||||||||||||||
| 14.11.2019, 11:44 | |||||||||||||||
Это правило пометит весь чистый l2tp трафик, который генерит сам роутер на адрес назначения офиса. И роут я вам нужный написал
Это оставляем и немного изменяем:
Как только оба туннеля будут в up (gre должен строиться через основного прова, l2tp через резервного), переходим к динамической маршрутизации
0
|
|||||||||||||||
|
45 / 6 / 1
Регистрация: 19.02.2013
Сообщений: 172
|
||
| 14.11.2019, 12:07 [ТС] | ||
|
0
|
||
|
11438 / 7007 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
|
|
| 14.11.2019, 12:16 | |
|
Не указывайте там out-interface l2tp, я правило вам написал без лишнего
+поправьте рекурсию, уберите лишнее
0
|
|
|
45 / 6 / 1
Регистрация: 19.02.2013
Сообщений: 172
|
|
| 14.11.2019, 12:17 [ТС] | |
|
да туннели то всегда up - только l2tp по основному шпарит
![]() я так понимаю - если всё пойдёт по задуманному - то на стороне l2tp сервера во входящем l2tp соединении CallerID должен быть какой то yota динамический (не 19.19.19.129)
0
|
|
|
11438 / 7007 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
|
|
| 14.11.2019, 12:19 | |
|
Ну посмотрите.
0
|
|
|
45 / 6 / 1
Регистрация: 19.02.2013
Сообщений: 172
|
|||||||||||
| 14.11.2019, 12:21 [ТС] | |||||||||||
сбросил l2tp соединение поднялось с caller ID с белым айпишником - т.е. пошло не по резервному
0
|
|||||||||||
|
11438 / 7007 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
|
|||||||
| 14.11.2019, 12:35 | |||||||
Выключите
Avantel?
0
|
|||||||
|
45 / 6 / 1
Регистрация: 19.02.2013
Сообщений: 172
|
|
| 14.11.2019, 12:41 [ТС] | |
|
Выключил.
Да - с Авантеловским 19.19.19.175 Добавлено через 55 секунд в сейф моде вырубил на складе Авантел - l2tp по йоте так же не поднялся
0
|
|
| 14.11.2019, 12:41 | |
|
Помогаю со студенческими работами здесь
20
RDP c локальной машины из вне, через mikrotik (VPN pptp) на локальную машину, возможно? Доступ к компьютерам в другой сети через PPTP Проброс портов для подключения по PPTP через 881 Настройка роутера через PPTP PPTP доступ через роутер Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
||||
|
Новый ноутбук
volvo 07.12.2025
Всем привет.
По скидке в "черную пятницу" взял себе новый ноутбук Lenovo ThinkBook 16 G7 на Амазоне:
Ryzen 5 7533HS
64 Gb DDR5
1Tb NVMe
16" Full HD Display
Win11 Pro
|
Музыка, написанная Искусственным Интеллектом
volvo 04.12.2025
Всем привет. Некоторое время назад меня заинтересовало, что уже умеет ИИ в плане написания музыки для песен, и, собственно, исполнения этих самых песен. Стихов у нас много, уже вышли 4 книги, еще 3. . .
|
От async/await к виртуальным потокам в Python
IndentationError 23.11.2025
Армин Ронахер поставил под сомнение async/ await. Создатель Flask заявляет: цветные функции - провал, виртуальные потоки - решение. Не threading-динозавры, а новое поколение лёгких потоков. Откат?. . .
|
Поиск "дружественных имён" СОМ портов
Argus19 22.11.2025
Поиск "дружественных имён" СОМ портов
На странице:
https:/ / norseev. ru/ 2018/ 01/ 04/ comportlist_windows/
нашёл схожую тему. Там приведён код на С++, который показывает только имена СОМ портов, типа,. . .
|
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Programma_Boinc 20.11.2025
Сколько Государство потратило денег на меня, обеспечивая инсулином.
Вот решила сделать интересный приблизительный подсчет, сколько государство потратило на меня денег на покупку инсулинов.
. . .
|
|
Ломающие изменения в C#.NStar Alpha
Etyuhibosecyu 20.11.2025
Уже можно не только тестировать, но и пользоваться C#. NStar - писать оконные приложения, содержащие надписи, кнопки, текстовые поля и даже изображения, например, моя игра "Три в ряд" написана на этом. . .
|
Мысли в слух
kumehtar 18.11.2025
Кстати, совсем недавно имел разговор на тему медитаций с людьми. И обнаружил, что они вообще не понимают что такое медитация и зачем она нужна. Самые базовые вещи. Для них это - когда просто люди. . .
|
Создание Single Page Application на фреймах
krapotkin 16.11.2025
Статья исключительно для начинающих. Подходы оригинальностью не блещут.
В век Веб все очень привыкли к дизайну Single-Page-Application .
Быстренько разберем подход "на фреймах".
Мы делаем одну. . .
|
Фото: Daniel Greenwood
kumehtar 13.11.2025
|
Расскажи мне о Мире, бродяга
kumehtar 12.11.2025
— Расскажи мне о Мире, бродяга,
Ты же видел моря и метели.
Как сменялись короны и стяги,
Как эпохи стрелою летели.
- Этот мир — это крылья и горы,
Снег и пламя, любовь и тревоги,
И бескрайние. . .
|