Virtua IT, d.o.o.
Kotnikova ulica 35
1000 Ljubljana
Slovenija

T: +386 590 91780
E: info@virtua-it.si

Vprašanje:Vzpostavljanje VPN povezave med Mikrotik routerjem in Mac prenosnikom. Na Mikrotiku imam v notranjem omrežju povezan NAS disk, do katerega bi rad dostopal preko VPN povezave.

Poskusil sem s PPTP povezavo. Brez težav uspem povezavo vzpostaviti do routerja, naprej pa se mi zatakne.
Trenutno stanje je naslednje:
MAC sem povezal preko mobilca HSPA (Wifi -tethering) na net ter aktiviral PPTP klienta.
MAC Air javlja, da je povezava vzpostavljena.
Tudi na Mikrotiku pod PPP se vidi Active connection in IP od Caller-ID (MObitel).
Tudi na firewall rules PPTP port 1723 in GRE se vidi, da je promet.
Lahko pingam notranji IP Mikrotik routerja, ne morem pa pingati notranjih PC-jev.
Mikrotik imam v Bridge mode ter uporabljam NAT (masqurade). Na Interface LAN sem nastavil Proxy-ARP.
Na Firewall imam PPTP service-port enable (številka porta ni nastavljena)

Kot vem obstaja množica VPN variant in me zanima s katero imate najboljše izkušnje? Še posebej vidim problem, ker veliko omrežij selektivno prepušča samo 80, 443, 110, 25 porte.

Odgovor:
Rešitev je silno enostavna, vse si prav naredil, le še ARP-Proxy vklopi na LAN vmesniku, torej tam, kjer imaš NAS in ostale kliente.
Gre za to, da Mikrotik preko PPTP protokola ne doda »route« na klientu, tako da lahko narediš kot omenjeno, ali pa na roke dodaš routo na Macu, vendar bi bilo to treba vsakič, ko se vzpostavi PPTP .

Spletno mesto uporablja piškotke zaradi boljše uporabniške izkušnje. Z uporabo naše spletne strani potrjujete, da se z njihovo uporabo strinjate. Več o tem.

The cookie settings on this website are set to "allow cookies" to give you the best browsing experience possible. If you continue to use this website without changing your cookie settings or you click "Accept" below then you are consenting to this.

Close