Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Mikrotik VPN - stvarno više ne znam šta da radim

[es] :: Wireless :: Mikrotik :: Mikrotik VPN - stvarno više ne znam šta da radim

[ Pregleda: 4300 | Odgovora: 18 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

scele
Milenko Đurišić

Član broj: 3070
Poruke: 277



+1 Profil

icon Mikrotik VPN - stvarno više ne znam šta da radim27.03.2010. u 10:54 - pre 171 meseci
Pozdrav kolege.

Hoću da uradim najjednostavniju stvar - da spojim svoj Windows client sa MikroTik-om RB 750 koji bi bio VPN server. MikroTik ima statičku IP adresu na interfesju ether1-gateway. Sve sam uradio prema uputstvu: Enable-ovao PPTP Server, napravio usera u PPP Secrets, podesio ga kako treba. Windows client jednostavno neće da se poveže. Mučim se skoro 2 nedelje sa raznim podešavanjima, čačkanjima, kopajući po forumima i sve izgleda jako jednostavno i svuda piše isto kako to sve treba podesiti, ali meni neće da radi. Molim Vas za pomoć.

Možda sam previdio nešto, možda u IP-Firewall treba nešto podesiti, možda negde treba staviti da se VPN server kači preko interfejsa koji "gleda" na internet a ne na moju lokalnu mrežu... molim Vas, pomozite! ;(
 
Odgovor na temu

dhcp_max

Član broj: 148514
Poruke: 107
*.optikomnet.net.



Profil

icon Re: Mikrotik VPN - stvarno više ne znam šta da radim27.03.2010. u 11:41 - pre 171 meseci
Koju gresku dobijas kad pokusas da se nakacis sa klijenta preko vpn konekcije?
Ostavi config od mtika, da bismo videli sta je podeseno.

 
Odgovor na temu

Sleepless_mind
Bojan Vranac
NetLogic D.O.O.
01000010 01000111 0100010

Član broj: 33611
Poruke: 564
*.kbcnet.rs.

Jabber: wizard[at]elitesecurity.org
ICQ: 12413605
Sajt: www.netlogic.rs


+34 Profil

icon Re: Mikrotik VPN - stvarno više ne znam šta da radim27.03.2010. u 13:38 - pre 171 meseci
Broj greshke bi pomogao svakako.

Kako je postavljen ppp profiles? Da li je pptp server napravljen da koristi default-encryption ili samo default. Koja je ip adresa stavljena?
We are Borg. We shall assimilate you.
RESISTANCE IS FUTILE!

Asus P6T Deluxe V2
Intel Core i7 965 3.2GHz
OCZ 3x2GB DDR3 PC3-12800 Flex EX Low Voltage Triple Channel
2x1000GB Spinpoint F1
ATI Radeon HD5970
Lian Li PC-P80R
Samsung T240

www.me2everyone.com/213043
 
Odgovor na temu

BigFoot
Boban Jovanović
Arilje

Član broj: 1098
Poruke: 991
109.93.102.*



+35 Profil

icon Re: Mikrotik VPN - stvarno više ne znam šta da radim27.03.2010. u 16:42 - pre 171 meseci
Sigurno nisi definisao kako i koje IP adrese će dobijati VPN klijenti. Skoro sam imao isti slučaj na RB750. Najbolje je da napraviš jedan DHCP pool za VPN klijente i uključiš ga kao Remote Address u default-encryption profilu, a za Local Address upišeš fiksno adresu iz opsega lokalne mreže.

P.S. Dobro je da si odmah napisao da je u pitanju legalan RB750 da te ne bi pojeli odmah
Two beer or not two beer...
 
Odgovor na temu

Kolins Balaban
Kolins Balaban
Srednja bosna

Član broj: 4847
Poruke: 1318
*.team.ba.

ICQ: 166070540


+8 Profil

icon Re: Mikrotik VPN - stvarno više ne znam šta da radim27.03.2010. u 17:41 - pre 171 meseci
mislim da je tu problem sa enkripcijom. Probaj bez enkripcije. Probaj i te ostale opcije vezano za enkripciju kod clienta.
MyCoNfa:
CPU: AMD Phenom II X4 965 3,4GHz BOX
Maticna:Asus M4A89GTD PRO
RAM: Corsair 4x2GB 1600MHz, 9-9-9-24
Grafa: Diamond ATI 5870 1GB
HDD:3xWD 320GB AAKS, stripe raid
DVD/RW:LG,SATA
SilverStone SST-ST50F 500W
CoolerMaster CM690
LG 24" 2453TQ-PF
Tastatura A4Tech X7 G800
Stakor: A4Tech X7-755FS
 
Odgovor na temu

scele
Milenko Đurišić

Član broj: 3070
Poruke: 277



+1 Profil

icon Re: Mikrotik VPN - stvarno više ne znam šta da radim28.03.2010. u 14:14 - pre 171 meseci
Hvala svima na postovima. Idem redom

Citat:
dhcp_max: Koju gresku dobijas kad pokusas da se nakacis sa klijenta preko vpn konekcije?
Ostavi config od mtika, da bismo videli sta je podeseno.

Greška je 800: Unable to establish the VPN connection. The VPN server may be unreachable, or security parameters may not be configured properly for this connection.

Config je baaaš velik, stavljam ga kao txt fajl OVDE.

Citat:
Sleepless_mind

Broj greshke bi pomogao svakako.

Kako je postavljen ppp profiles? Da li je pptp server napravljen da koristi default-encryption ili samo default. Koja je ip adresa stavljena?

Na ppp Profiles imam dva profila, default i default-encryption. Tu ništa nisam dirao i radio... PPTP server za Default profile koristi default. IP adrese sam jedino upisivao u Secrets kad sam kreirao usera. Tu za Local Address stavim lokalnu adresu rutera u mojoj internoj mreži, a za Remote Address lupim neku adresu iz tog lokalnog opsega (192.168.1.0 /24).

Citat:
BigFoot: Sigurno nisi definisao kako i koje IP adrese će dobijati VPN klijenti. Skoro sam imao isti slučaj na RB750. Najbolje je da napraviš jedan DHCP pool za VPN klijente i uključiš ga kao Remote Address u default-encryption profilu, a za Local Address upišeš fiksno adresu iz opsega lokalne mreže.

P.S. Dobro je da si odmah napisao da je u pitanju legalan RB750 da te ne bi pojeli odmah

Ajde probaću i ovo, ali valjda je svejedno hoće li mikrotik-ov DHCP server davati adrese ili ću ja fiksirati jednu adresu jer sad pokušavam da se povežem samo sa jednim klijentom. Kasnje kad mi sve ovo proradi onda ću testirati više klijenata da se poveže, ako ovaj MikroTik-ić uopšte to bude mogao da izdrži

Kod mene samo legalno :-D

Citat:
Kolins Balaban: mislim da je tu problem sa enkripcijom. Probaj bez enkripcije. Probaj i te ostale opcije vezano za enkripciju kod clienta.

Sad ću da čačkam, uključujem-isključujem...da vidim hoće li proraditi.

Hvala svima na pomoći!
 
Odgovor na temu

BigFoot
Boban Jovanović
Arilje

Član broj: 1098
Poruke: 991
109.93.102.*



+35 Profil

icon Re: Mikrotik VPN - stvarno više ne znam šta da radim28.03.2010. u 20:47 - pre 171 meseci
Nisi morao export celog rutera... I dalje mislim da ti nedostaje Local Address. Promeni u Secrets da koristiš default-encryption i obriši Remote i Local adrese, a u Profiles, pod default-encryption upiši nešto npr. ovako:

Code:
/ppp profile
set default-encryption dns-server=192.168.200.250 local-address=192.168.200.220 remote-address=poolVPN


Two beer or not two beer...
 
Odgovor na temu

acatheking
Aleksandar Ristić
Beograd/Mirijevo

Član broj: 6769
Poruke: 1133
*.mirijevo.rs.



+28 Profil

icon Re: Mikrotik VPN - stvarno više ne znam šta da radim28.03.2010. u 20:52 - pre 171 meseci
Da, nedostaje parametar local address na 'default' profilu. Da je problem do enkripcije, windows bi pokazao takvu gresku.
Volim da se vozim grackim autobusom.
Gracki autobus jede sitne pare,
gracki autobus zna kad treba stane.
 
Odgovor na temu

scele
Milenko Đurišić

Član broj: 3070
Poruke: 277



+1 Profil

icon Re: Mikrotik VPN - stvarno više ne znam šta da radim28.03.2010. u 22:48 - pre 171 meseci
Ništa, neće. Izbrisao sam local i remote address iz secrets, ubacio u default profile, postavio ga kao profil u PPTP server podešavanjima...ništa. Probao sve to sa default-encryption profilom...ništa. Za remote address stavio pool koji sam kreirao...ništa. Opet ista greška.

Mala napomena: DHCP server na MikroTik-u sam izbrisao jer na poslu Win2008 mi je DHCP server. Možda to ima veze, glupo zvuči ali...šta znam. Što ne bi moj Win2008 davao adrese klijentima koji se kače na VPN?

 
Odgovor na temu

BigFoot
Boban Jovanović
Arilje

Član broj: 1098
Poruke: 991
91.150.109.*



+35 Profil

icon Re: Mikrotik VPN - stvarno više ne znam šta da radim29.03.2010. u 00:02 - pre 171 meseci
Probaj sve ovo što sam ti napisao, ali umesto poolVPN upiši fiksno jednu IP adresu koja nije u opsegu lokalne mreže, npr. 10.10.0.10.
Two beer or not two beer...
 
Odgovor na temu

lonca
negde

Član broj: 151244
Poruke: 8
*.mediaworksit.net.



Profil

icon Re: Mikrotik VPN - stvarno više ne znam šta da radim31.03.2010. u 21:11 - pre 171 meseci
Ajde sada jedno pitanje koje niko nije postavio

Da li ti je kojim slucajem racunar kojim hoces na vpn povezan preko wirelessa?

Da ne cekam odgovor, malo pojasnjena

Imam podignut pptp server i postavljena tri korisnika u secrets koja se kace na njega
kolega koji je imao problema sa konekcijom zbog enkripcije je koristio wireless router (linksys wrt54g) za izlaz na net,
onog momenta kada je nakacio pc na rj45 sve je proradilo

da ne duzim dalje
ono sto sam izguglao je da neki wireless routeri a narocito linksys prave problema kada se preko njih ide sa vpn konekcijom
citao sam neke pretpostavke korisnika da je u pitanju konflikt izmedju wireless enkripcije i vpn enkripcije ??????
i da je u par slucaja bio problem do dhcp-a na samom wireles routeru

mogu da potvrdim da ja preko mog wireless router linksys wrt54gl ne mogu da uspostavim vpn konekciju sa pptp serverom na poslu jer prijavljuje gresku sa enkripcijom
onog momenta kada ga nakacim na bakar sve radi kao podmazano, nisam imao vremena da se bakcem sa razlozima ovog konflikta

probaj da se nakacis na pptp server sa tvog racunara sa posla (pojavice ti se jos jedan network) samo da bi ustanovio da li je problem u podesavanju pptp servera ili racunara koji se povezuje
 
Odgovor na temu

scele
Milenko Đurišić

Član broj: 3070
Poruke: 277



+1 Profil

icon Re: Mikrotik VPN - stvarno više ne znam šta da radim01.04.2010. u 08:00 - pre 171 meseci
Ovo što sam ja pokušavao je od kuće da se povežem na MikroTik-a, doduše, i kući se kačim preko wireless-a na ADSL. Ajde probaću da ubodem komp direkt u ruter/modem mada ne vidim tu neku logiku...

Nisam još stigao da resetujem MikroTik-a, kupujem drugi za neke druge stvari pa ću sa njim da probam i javljam šta se dešava.
 
Odgovor na temu

dragansar
Sarajevo

Član broj: 84903
Poruke: 612
91.191.22.*

Sajt: https://nf-tel.com


+22 Profil

icon Re: Mikrotik VPN - stvarno više ne znam šta da radim03.04.2010. u 20:51 - pre 171 meseci
A jesi li pokusavao da podesis L2TP kao VPN?
Šaka
 
Odgovor na temu

zivanicd
Dejan Zivanic
KLADOVONET ISP
Kladovo

Član broj: 137218
Poruke: 1129
*.cybercity.kladovonet.com.

Sajt: www.kladovo.net


+139 Profil

icon Re: Mikrotik VPN - stvarno više ne znam šta da radim04.04.2010. u 03:03 - pre 171 meseci
Ja sam imao problema sa l2tp... ali ptp sa windowsom radi.

Napravi neki opseg adresa recimo 192.168.101.0/24 za ptp konekcije.
U user secrets za svaki username i pass dodeli razlicit IP iz opsega 192.168.101... Local adress ce da ti bude default gateway (mikrotik).

U firewall/nat podesi potrebna pravila za nat...


 
Odgovor na temu

dragansar
Sarajevo

Član broj: 84903
Poruke: 612
91.191.22.*

Sajt: https://nf-tel.com


+22 Profil

icon Re: Mikrotik VPN - stvarno više ne znam šta da radim04.04.2010. u 11:16 - pre 171 meseci
Radi i L2TP na windows-ima samo trebas upisati određeni kljuc u registri bazu.
Šaka
 
Odgovor na temu

BigFoot
Boban Jovanović
Arilje

Član broj: 1098
Poruke: 991
*.dynamic.isp.telekom.rs.



+35 Profil

icon Re: Mikrotik VPN - stvarno više ne znam šta da radim04.04.2010. u 16:21 - pre 171 meseci
I još da si rekao da je to dodavanje ključa...
Code:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Rasman\Parameters:
Value Name: ProhibitIpSec
Data Type: REG_DWORD
Value: 1


Two beer or not two beer...
 
Odgovor na temu

nino1987
nino1987
Optima Telekom, Hrvatska

Član broj: 24638
Poruke: 381
*.adsl.net.t-com.hr.



+14 Profil

icon Re: Mikrotik VPN - stvarno više ne znam šta da radim04.04.2010. u 17:58 - pre 171 meseci
mozda te pati win probaj ovo sa ove stranice http://forum.mikrotik.com/viewtopic.php?f=2&t=39606

eo i slika ispod....

http://i27.photobucket.com/albums/c181/samotoka/vpn-MT.jpg





ROCK"n"Roll
 
Odgovor na temu

dragansar
Sarajevo

Član broj: 84903
Poruke: 612
91.191.22.*

Sajt: https://nf-tel.com


+22 Profil

icon Re: Mikrotik VPN - stvarno više ne znam šta da radim04.04.2010. u 21:29 - pre 171 meseci
@BigFoot reko da ne idem daleko od teme, da to je taj kljuc, i obavezno restart masine posle njega

I PPTP i L2TP se na MT-u podesavaju veoma jednostavnoi skoro pa isto, evo koje stvari su podesene kod mene, i naravno radi :-)


Šaka
 
Odgovor na temu

scele
Milenko Đurišić

Član broj: 3070
Poruke: 277



+1 Profil

icon Re: Mikrotik VPN - stvarno više ne znam šta da radim05.05.2010. u 13:04 - pre 170 meseci
Izvinjavam se što me nije bilo duže vreme. Elem, uzeli smo u firmi MikroTik RB 450, izuzetno jednostavno sam ga podesio prema uputstvima i VPN na njemu radi. Znači, nije do mog Win-a.

Ne znam onda šta bi drugo moglo biti, bez da je moj RB 750 malo prolupao. Moraću da ga resetujem na default podešavanja, nema mi druge...
 
Odgovor na temu

[es] :: Wireless :: Mikrotik :: Mikrotik VPN - stvarno više ne znam šta da radim

[ Pregleda: 4300 | Odgovora: 18 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.