Mikrotik

VPN do Mikrotika

Vprašanje:Vzpostavljanje VPN povezave med Mikrotik routerjem in Mac prenosnikom. Na Mikrotiku imam v notranjem omrežju povezan NAS disk, do katerega bi rad dostopal preko VPN povezave.

Poskusil sem s PPTP povezavo. Brez težav uspem povezavo vzpostaviti do routerja, naprej pa se mi zatakne.
Trenutno stanje je naslednje:
MAC sem povezal preko mobilca HSPA (Wifi -tethering) na net ter aktiviral PPTP klienta.
MAC Air javlja, da je povezava vzpostavljena.
Tudi na Mikrotiku pod PPP se vidi Active connection in IP od Caller-ID (MObitel).
Tudi na firewall rules PPTP port 1723 in GRE se vidi, da je promet.
Lahko pingam notranji IP Mikrotik routerja, ne morem pa pingati notranjih PC-jev.
Mikrotik imam v Bridge mode ter uporabljam NAT (masqurade). Na Interface LAN sem nastavil Proxy-ARP.
Na Firewall imam PPTP service-port enable (številka porta ni nastavljena)

Kot vem obstaja množica VPN variant in me zanima s katero imate najboljše izkušnje? Še posebej vidim problem, ker veliko omrežij selektivno prepušča samo 80, 443, 110, 25 porte.

Odgovor:
Rešitev je silno enostavna, vse si prav naredil, le še ARP-Proxy vklopi na LAN vmesniku, torej tam, kjer imaš NAS in ostale kliente.
Gre za to, da Mikrotik preko PPTP protokola ne doda »route« na klientu, tako da lahko narediš kot omenjeno, ali pa na roke dodaš routo na Macu, vendar bi bilo to treba vsakič, ko se vzpostavi PPTP .

Dodaj odgovor

Vaš e-naslov ne bo objavljen. * označuje zahtevana polja