Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    как получить доступ в сеть pptp клиента?

    Scheduled Pinned Locked Moved Russian
    16 Posts 4 Posters 9.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • F
      flagman
      last edited by

      Добрый день Всем! Если Вы хотите получить доступ к внутренней сети клиента то необходимо:

      1. Клиент должен быть с настроенным NAT (в Вашем случает это Mikrotik, настройте на нем правила форвардинга для входящих)
      2. Клиент должен регистрироваться на статическом IP в настройках вашего VPN сервера
        НО если вы хотите, к примеру, увидеть все ПК в удаленной сети, то не получиться, так как форвардинг портов позволит направлять необходимый диапазон протоколов только на один IP, тот же диапазон вы не сможете прокинуть и на второй и третий ….
        Так как правила выполняются по первому совпадению в очереди...
        Присмотритесь к OPENVPN Site-toSite
        Хотя,  если бы Вы обозначили точные задачи (например выпускать на печать на удаленный принтер), которые нужно решить через PPTP, то можно и просто форвардинг определенных сервисов настроить…
        Огласите точную Вашу хотелку

      Проектирование СКС, СОТ, ОПС, АСКУЭ, АСУТП http://www.linkpro.pro

      1 Reply Last reply Reply Quote 0
      • F
        flagman
        last edited by

        Присмотритесь к L2tp , он работает быстрее чем PPTP

        Проектирование СКС, СОТ, ОПС, АСКУЭ, АСУТП http://www.linkpro.pro

        1 Reply Last reply Reply Quote 0
        • I
          ivanlopatin
          last edited by

          @flagman:

          Присмотритесь к L2tp , он работает быстрее чем PPTP

          в данном случае скорость не важна, и перенастравиать остальных клиентов pptp очень не хочется

          1 Reply Last reply Reply Quote 0
          • F
            flagman
            last edited by

            теперь прочитал внимательно, что вам необходимо печать на удаленный принтер, для этого (у меня такая же история) проще всего :

            1. В виде клиента VPN используйте ПК на котором уже установлен этот принтер, расшарьте его…
            2. Данный клиент зарегистрируется в сети за pfsense получит статический IP (настройте так)
            • Убедитесь что исходящие порты на микротике для него разрешены... для вашего типа ВПН
            1. В правилах pfsense для вашего VPN подключения разрешите все хоть куда и хоть откуда (any ****)
            2. На самом клиенте (виндовая машина с принтером) не забудьте выключить фаерволл на момент настройки... на всякий..
            3. Теперь вы с любого компа в сети pfsense можете произвести пинг подключившегося клиента (убедитесь!), для начала пинганите с самого pfsense
            4. Подключаетесь к нему с ПК с которого нужно отправлять на печать (при подключении обращайтесь на IP который он получил в сети за pfsense), устанавливаете принтер, и печатаете!
              Тонкости Настройки ВПН клиента на windows:
            • Чтобы твой клиент не лез в интернет через шлюз pfsense, тебе необходимо снять галку здесь:
              Сетевые подключения - VPN со мной - свойства - сеть - IPV4 - свойства- дополнительно - использовать основной шлюз в удаленной сети
              также IPV6 (галку снять)

            Проектирование СКС, СОТ, ОПС, АСКУЭ, АСУТП http://www.linkpro.pro

            1 Reply Last reply Reply Quote 0
            • F
              flagman
              last edited by

              "в данном случае скорость не важна, и перенастравиать остальных клиентов pptp очень не хочется"
              Зря вы так, лучше перенастройте, разве много клиентов?

              Проектирование СКС, СОТ, ОПС, АСКУЭ, АСУТП http://www.linkpro.pro

              1 Reply Last reply Reply Quote 0
              • F
                flagman
                last edited by

                Или Вы можете прокинуть порты на микротике на этот принтер (определите по каким портам работает, 9100 вроде как) Если принтер сетевой конечно, если юсб то только первый вариант, с виндовым клиентом…
                У микротика есть настройка, чтоб не использовать интернет соединение для всех своих пользователей через сервер VPN?

                Проектирование СКС, СОТ, ОПС, АСКУЭ, АСУТП http://www.linkpro.pro

                1 Reply Last reply Reply Quote 0
                • P
                  pigbrother
                  last edited by

                  Микротик является шлюзом по умолчанию для 192.168.2.0?
                  По идее, сеть 172.22.22.0 должна испытывать трудности с доступом к закрытой NATом сети 192.168.2.0 за Микротиком.
                  Попробуйте вместо NAT для PPTP интерфейса добавить в Микротике маршрут (IP->ROUTES)  в 172.22.22.0/24, указав для этого маршрута шлюзом либо PPTP-интерфейс либо "дальний" IP-адрес туннеля.

                  Как-то так:
                  http://netflow.by/blog/item/115-tunel-pptp-for-office

                  1 Reply Last reply Reply Quote 0
                  • I
                    ivanlopatin
                    last edited by

                    @pigbrother:

                    Микротик является шлюзом по умолчанию для 192.168.2.0?
                    Попробуйте вместо NAT для PPTP интерфейса добавить в Микротике маршрут (IP->ROUTES)  в 172.22.22.0/24, указав для этого маршрута шлюзом либо PPTP-интерфейс либо "дальний" IP-адрес туннеля.

                    да, микротик есть шлюзом по умолчанию для сети.
                    фишка в том, что маршрут построен, но при отключении НАТа сеть за PPTT сервером уходит из видимости. понять почему - не хватает знаний )= пинги проходят только с интерфейса pptp клиента.

                    1 Reply Last reply Reply Quote 0
                    • I
                      ivanlopatin
                      last edited by

                      @flagman:

                      Или Вы можете прокинуть порты на микротике на этот принтер (определите по каким портам работает, 9100 вроде как) Если принтер сетевой конечно, если юсб то только первый вариант, с виндовым клиентом…
                      У микротика есть настройка, чтоб не использовать интернет соединение для всех своих пользователей через сервер VPN?

                      прокинуть порты не получится - микротик без реального айпи работает. и да, pptp клиент не добавляет маршрут по умолчанию.

                      1 Reply Last reply Reply Quote 0
                      • F
                        flagman
                        last edited by

                        ivanlopatin, настройте клиента на винде и не мучьтесь! у меня так бух работает, тока л2тп используем, все норм

                        Проектирование СКС, СОТ, ОПС, АСКУЭ, АСУТП http://www.linkpro.pro

                        1 Reply Last reply Reply Quote 0
                        • P
                          pigbrother
                          last edited by

                          А если нужен VPN site to site - поднимите на pfSense OpenVPN, Микротик даже со своим несколько обрезанным Open VPN-клиентом (толко TCP, нет компрессии), отлично работает с OpenVPN pfSense.

                          1 Reply Last reply Reply Quote 0
                          • First post
                            Last post
                          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.