85 / 1 / 0
Регистрация: 22.02.2016
Сообщений: 103
|
|
Туннель gre over ipsec linux (centos ubuntu) и hap ac2 mikrotik client15.12.2019, 13:19. Показов 6309. Ответов 19
Добрый день!
снова возвращаюсь к вопросу, создания канала, чтобы выходить через vpn сервер в интернет. сейчас настроен openvpn, подключалось работало, но скорость отдачи была в 3-6 mbps, когда у провайдера скорость 90 mbps на отдачу. Может быть, что openvpn не справляется с шифрованием, но скорость маленькая. Вопрос в том, как настроить работающий туннель между linux и mikrotik. Есть vps, 2 белых ip адреса, пробовал поднимать туннель через интерфейсы, но почему то не завелось. подскажите пожалуйста, может есть 100% работающая инструкция..
0
|
15.12.2019, 13:19 | |
Ответы с готовыми решениями:
19
Mikrotik Hap ac2 (RBD52G-5HacD2HnD-TC) IPsec туннель Mikrotik и PFSense Выход в интернет через pfsense. - pfsense, GRE, Ipsec с mikrotik |
85 / 1 / 0
Регистрация: 22.02.2016
Сообщений: 103
|
|||||||
15.12.2019, 15:49 [ТС] | |||||||
0
|
![]() ![]() 11437 / 7006 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
|
|
15.12.2019, 16:31 | |
И так, клиенты микротика должны ходить в инет через ubuntu/cent os.
Натить на туннельный интерфейс вообще не нужно было в любом случае. Нат должен быть один - на ubuntu/cent os, через него все будут ходить в инет, и нат этот должен быть настроен на внешний интерфейс wan. Хоть у вас туннель будет ovpn, хоть ipsec, хоть gre over ipsec. Разницы нет.
0
|
85 / 1 / 0
Регистрация: 22.02.2016
Сообщений: 103
|
||
15.12.2019, 16:40 [ТС] | ||
может скорость снижается из-за маркировки, но я по нагрузке смотрел не нагружается тик при замере скорости. что требуется сейчас?
0
|
85 / 1 / 0
Регистрация: 22.02.2016
Сообщений: 103
|
||
15.12.2019, 17:07 [ТС] | ||
в прошлый раз почему то не работало. сейчас меня волнует или почему низкая скорость у Openvpn - может стоит убрать nat и пустить весь трафик в туннель, но тогда пропадёт доступ... интернет отвалится. без маркировки, трафик будет уходить весь, даже локальный. А без ната не работает..
0
|
![]() ![]() 11437 / 7006 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
|
||
15.12.2019, 17:36 | ||
Лучше ipsec tunnel
1. До белого адреса ubuntu/cent os через шлюз провайдера и до других белых адресов, с которых управлять микротиком будете. 2. Маршрут по умолчанию (дефолтный) в туннель Всё. Никаких натов. На убунту/ cent os 1. Маршрут по умолчанию (дефолтный) через шлюз провайдера 2. Маршрут до сети за микротиком через туннель 3. SNAT на внешний интерфейс для локальных сетей за микротиком и ubuntu/ cent os
0
|
85 / 1 / 0
Регистрация: 22.02.2016
Сообщений: 103
|
|||||||
15.12.2019, 17:39 [ТС] | |||||||
что если отключится убунту (openvpn)? может ли скорость так падать из-за ната? для ната на убунте вроде как:
0
|
85 / 1 / 0
Регистрация: 22.02.2016
Сообщений: 103
|
||
15.12.2019, 18:57 [ТС] | ||
вроде интернет работает т.к. удаленно подключиться могу, но страницы не грузятся, пинги не идут. Если делать просто трассеровку, то идёт нормально, если указать src адрес 192.168.88.240 например, то timeout уже
0
|
![]() ![]() 11437 / 7006 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
|
||||||
15.12.2019, 19:23 | ||||||
1. У вас сейчас на линуксе это -
Больше нет никаких snat, masquerade на туннельный интерфейс? 2. Выложите, что сейчас на микротике
0
|
85 / 1 / 0
Регистрация: 22.02.2016
Сообщений: 103
|
|||||||
15.12.2019, 19:30 [ТС] | |||||||
0
|
![]() ![]() 11437 / 7006 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
|
|
15.12.2019, 19:58 | |
Столько лишнего.
У вас белый адрес линукса какой? Сейчас если у вас туннель поднялся, то все ок, клиенты из 88 подсети будут ходить в инет через сервер с linux. Трасса в инет у них будет такой: 192.168.88.1 10.8.0.1 Шлюз провайдера на ubuntu/cent os
0
|
![]() ![]() 11437 / 7006 / 1903
Регистрация: 25.12.2012
Сообщений: 29,398
|
|||||||
15.12.2019, 22:32 | |||||||
Зайдите на пк в 88 подсети, посмотрите трассу в инет
Остальные в цепи snat - лишние
0
|
15.12.2019, 22:32 | |
Помогаю со студенческими работами здесь
20
HAP AC2 Whatsapp и входящий трафик Настроить openvpn server centos (ubuntu) и клиент Mikrotik
Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Опции темы | |
|
Новые блоги и статьи
![]() |
||||
Как писать чистый, тестируемый и качественный код на Python
py-thonny 12.07.2025
Помню свой первый проект на Python. Работал тогда быстро, грязно, лишь бы работало. Код был похож на запутанный клубок - переменные по одной букве, функции на 200 строк, комментарии отсутствовали как. . .
|
Blazor и контроллер сервопривода IoT Meadow Maple
Wired 11.07.2025
Я решил разобраться, как можно соединить современные веб-технологии с миром "железа". Интересная комбинация получилась из Blazor в качестве веб-интерфейса и микроконтроллера Meadow с его веб-сервером. . .
|
Генерация OpenQASM из кода Q#
EggHead 10.07.2025
Летом 2024-го я начал эксперименты с библиотекой Q# Bridge, и знаете что? Она оказалась просто находкой для тех, кто работает на стыке разных квантовых экосистем. Основная фишка этой библиотеки -. . .
|
Изучаем новый шаблон ИИ-чата .NET AI Chat Web App
stackOverflow 10.07.2025
В . NET появилось интересное обновление - новый шаблон ИИ-чата под названием . NET AI Chat Web App. Когда я впервые наткнулся на анонс этого шаблона, то сразу понял, что Microsoft наконец-то. . .
|
Результаты исследования от команды ARP (июль 2025 г.)
Programma_Boinc 10.07.2025
Результаты исследования от команды ARP (июль 2025 г. )
Африканский проект по дождям (ARP) World Community Grid снова запущен! Мы рады поделиться обновленной информацией о нашем прогрессе с осени. . .
|
Angular vs Svelte - что лучше?
Reangularity 09.07.2025
Сегодня рынок разделился на несколько четких категорий: тяжеловесы корпоративного уровня (Angular), гибкие универсалы (React), прогрессивные решения (Vue) и новая волна компилируемых фреймворков. . .
|
Code First и Database First в Entity Framework
UnmanagedCoder 09.07.2025
Entity Framework дает нам свободу выбора, предлагая как Code First, так и Database First подходы. Но эта свобода порождает вечный вопрос — какой подход выбрать?
Entity Framework — это. . .
|
Как использовать Bluetooth-модуль HC-05 с Arduino
Wired 08.07.2025
Bluetooth - это технология, созданная чтобы заменить кабельные соединения. Обычно ее используют для связи небольших устройств: мобильных телефонов, ноутбуков, наушников и т. д. Работает она на частоте. . .
|
Руководство по структурам данных Python
AI_Generated 08.07.2025
Я отчетливо помню свои первые серьезные проекты на Python - я писал код, он работал, заказчики были относительно довольны. Но однажды мой наставник, взглянув на мою реализацию поиска по огромному. . .
|
Тестирование энергоэффективности и скорости вычислений видеокарт в BOINC проектах
Programma_Boinc 08.07.2025
Тестирование энергоэффективности и скорости вычислений видеокарт в BOINC проектах
Опубликовано: 07. 07. 2025
Рубрика: Uncategorized
Автор: AlexA
Статья размещается на сайте с разрешения. . .
|