Форум программистов, компьютерный форум, киберфорум
Mikrotik
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.82/11: Рейтинг темы: голосов - 11, средняя оценка - 4.82
0 / 0 / 0
Регистрация: 04.03.2016
Сообщений: 18
1

Проконсультируйте по технологиям VPN. :)

26.12.2020, 15:21. Показов 2111. Ответов 5

Author24 — интернет-сервис помощи студентам
Вопрос наверно заезженный, но в кучу у меня информация не собирается... Проконсультируйте пожалуйста.
Есть Микротик
Домен AD
Удаленные клиенты (Windows в большинстве случаев.)

Задача - поднять ВПН с авторизацией в AD (Radius) и с передачей маршрута до серверов. Т.е. подключаться со снятой галочкой "Использовать основной шлюз в удаленной сети"

Реализовано PPTP + Radius - но оно не передает маршруты. (Windows RAS кстати умеет, DHCP Relay или как-то так звучит опция)
IPSEC - Умеет маршруты, но не получилось сделать авторизацию по RADIUS. Только парой сертификатов.


SSTP - занят порт, но он не сильно отличается от PPTP
OVPN - Требует клиента и не подходит.

Соответсвенно вопрос, может я не умею в IPSEC и все должно получиться, без выпуска отдельных сертификатов каждому?
Может можно как-то настроить PPTP выдавать адреса из основной сети, или совпадающие с основной сетью, и хитрую обаботку маршрутизации? (Что-то у меня сделать не получилось с наскоку)
Использовать L2TP ? (Туда я не совался еще)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
26.12.2020, 15:21
Ответы с готовыми решениями:

Низкая скорость VPN L2TP Ipsec и SSL VPN в одну сторону!
Добрый всем день! Не могу разобраться в чём проблема. В офисе стоит ZYWALL 110 на...

Доступ для VPN клиентов Kerio в сеть через VPN канал
Доброго времени суток всем. Установлен Kerio control, на нем поднят сервер VPN и VPN (PPTP)...

Mikrotik как клиент VPN, максимальное количество VPN подключений
Добрый день, хотелось бы знать сколько можно максимально создать на Mikrotike PPTP или OVPN...

Проблемы с VPN подключением. Linux -> Win 2003(VPN serv)
Привет всем! Не смог придумать в какую ветку форума постить эту тему, по этому пишу сюда. У меня...

5
Эксперт по компьютерным сетям
4001 / 1580 / 310
Регистрация: 23.06.2009
Сообщений: 5,611
26.12.2020, 17:21 2
Цитата Сообщение от superkonst Посмотреть сообщение
Задача - поднять ВПН с авторизацией в AD (Radius) и с передачей маршрута до серверов. Т.е. подключаться со снятой галочкой "Использовать основной шлюз в удаленной сети"
Реализовано PPTP + Radius - но оно не передает маршруты. (Windows RAS кстати умеет, DHCP Relay или как-то так звучит опция)
IPSEC - Умеет маршруты, но не получилось сделать авторизацию по RADIUS. Только парой сертификатов.
Использовать классовую маршрутизацию, Правильная настройка VPN для доступа к корпоративной сети
У вас как раз есть возможность неспеша сменить адресацию в сети за новогодние каникулы
Цитата Сообщение от superkonst Посмотреть сообщение
SSTP - занят порт, но он не сильно отличается от PPTP
на микротике sstp server можно повесить на любой другой порт, к примеру на 444

ну или как вариант поднять VPN сервер на windows сервере, пробросив необходимые порты/протоколы на вин сервер.

я у себя как раз использую возможности классовой маршрутизации, сеть 10.0.0.0/8
не у всех клиентов работает pptp, у кого не работает у тех sstp, сертификат от летсэнкрипт, все работает достаточно стабильно, но у меня нет AD.
0
Модератор
Эксперт по компьютерным сетям
11424 / 6993 / 1901
Регистрация: 25.12.2012
Сообщений: 29,398
26.12.2020, 17:32 3
Вариантов много.
Один: отдавать маршруты по RIP, у win клиентов включить прослушиватель RIP.
Два: те же PPTP, SSTP, L2TP, L2TP over IPSEC, но туннельные адреса и сеть серверов выбираются особым способом (по классовой адресации) .
Например пул для туннельных 172.16.1.0-172.16.1.255, сеть серверов 172.16.255.0/24 или 172.16.0.0/24;
пул для туннельных 10.10.1.0-10.10.1.255, сеть серверов 10.255.255.0/24 или 10.0.0.0/24
пул для туннельных 192.168.1.0-192.168.1.127, сеть серверов 192.168.1.128/25
Три: прописание маршрутов через bat файлы
0
0 / 0 / 0
Регистрация: 04.03.2016
Сообщений: 18
26.12.2020, 19:22  [ТС] 4
Классовая маршрутизация хорошо бы, но пока оставим как запасной вариант, лопатить там не перелопатить... И так маска 20-я. А сеть 192.168...

Хотя, в общем-то не полностью классовую, но к серверам с использованием VLSM сделал. Пока сойдет.
Причем у меня из дома - не работает. Похоже не пролезает pptp через провайдера.


А таки IPSEC IKEv2 c радиусом возможно?
0
Эксперт по компьютерным сетям
4001 / 1580 / 310
Регистрация: 23.06.2009
Сообщений: 5,611
26.12.2020, 22:29 5
sstp должен пролезть, а вот адресацию нужно менять с 192.168.*.*, сразу куча уходит

вот еще посмотрите, на ютубе есть видео с мума
0
0 / 0 / 0
Регистрация: 04.03.2016
Сообщений: 18
26.12.2020, 23:18  [ТС] 6
Сертификал летсэнкрипта какой-то не такой... Попробую переделать.
Все я правильно делал... IPSEC ike2 + RADIUS - вполне себе рабочая схема.
0
26.12.2020, 23:18
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
26.12.2020, 23:18
Помогаю со студенческими работами здесь

Не запускается расширение Touch VPN - Secure and unlimited VPN proxy в браузере Chrome
Добрый день,уважаемые форумчане!!Помогите решить проблему. Перестало запускаться расширение Touch...

Организация своего VPN-канала при предоставлении интернета через VPN Beeline
Постараюсь быть краток и лаконичен! Для проведения работ на серверах организации-заказчика был...

VPN (IpSEC) + Cisco VPN client или ANyConnect
Вначале на моем роутере (1921) стоял IOS 151-3.T1 - Cisco VPN client работал, но были проблемы с...

VPN Server средствами Windows и раздача интернета на VPN
Ситуация следующая: есть сеть провайдера со статичным сетевым IP: 10.55.xx.xx Она подключена в...

Проблемы с подключением RDP->Cisco VPN ->VPN
Здравствуйте, Я не сетевик, так что сразу попрошу отнестись поблажливо=) В общем, по долгу...

1C через терминал (VPN) или локально (VPN)
Добрый день! Интересует что лучше организовать подключение к 1С через терминал(VPN) или...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
6
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru