как получить доступ в сеть pptp клиента?
-
Присмотритесь к L2tp , он работает быстрее чем PPTP
-
Присмотритесь к L2tp , он работает быстрее чем PPTP
в данном случае скорость не важна, и перенастравиать остальных клиентов pptp очень не хочется
-
теперь прочитал внимательно, что вам необходимо печать на удаленный принтер, для этого (у меня такая же история) проще всего :
- В виде клиента VPN используйте ПК на котором уже установлен этот принтер, расшарьте его…
- Данный клиент зарегистрируется в сети за pfsense получит статический IP (настройте так)
- Убедитесь что исходящие порты на микротике для него разрешены... для вашего типа ВПН
- В правилах pfsense для вашего VPN подключения разрешите все хоть куда и хоть откуда (any ****)
- На самом клиенте (виндовая машина с принтером) не забудьте выключить фаерволл на момент настройки... на всякий..
- Теперь вы с любого компа в сети pfsense можете произвести пинг подключившегося клиента (убедитесь!), для начала пинганите с самого pfsense
- Подключаетесь к нему с ПК с которого нужно отправлять на печать (при подключении обращайтесь на IP который он получил в сети за pfsense), устанавливаете принтер, и печатаете!
Тонкости Настройки ВПН клиента на windows:
- Чтобы твой клиент не лез в интернет через шлюз pfsense, тебе необходимо снять галку здесь:
Сетевые подключения - VPN со мной - свойства - сеть - IPV4 - свойства- дополнительно - использовать основной шлюз в удаленной сети
также IPV6 (галку снять)
-
"в данном случае скорость не важна, и перенастравиать остальных клиентов pptp очень не хочется"
Зря вы так, лучше перенастройте, разве много клиентов? -
Или Вы можете прокинуть порты на микротике на этот принтер (определите по каким портам работает, 9100 вроде как) Если принтер сетевой конечно, если юсб то только первый вариант, с виндовым клиентом…
У микротика есть настройка, чтоб не использовать интернет соединение для всех своих пользователей через сервер VPN? -
Микротик является шлюзом по умолчанию для 192.168.2.0?
По идее, сеть 172.22.22.0 должна испытывать трудности с доступом к закрытой NATом сети 192.168.2.0 за Микротиком.
Попробуйте вместо NAT для PPTP интерфейса добавить в Микротике маршрут (IP->ROUTES) в 172.22.22.0/24, указав для этого маршрута шлюзом либо PPTP-интерфейс либо "дальний" IP-адрес туннеля.Как-то так:
http://netflow.by/blog/item/115-tunel-pptp-for-office -
Микротик является шлюзом по умолчанию для 192.168.2.0?
Попробуйте вместо NAT для PPTP интерфейса добавить в Микротике маршрут (IP->ROUTES) в 172.22.22.0/24, указав для этого маршрута шлюзом либо PPTP-интерфейс либо "дальний" IP-адрес туннеля.да, микротик есть шлюзом по умолчанию для сети.
фишка в том, что маршрут построен, но при отключении НАТа сеть за PPTT сервером уходит из видимости. понять почему - не хватает знаний )= пинги проходят только с интерфейса pptp клиента. -
Или Вы можете прокинуть порты на микротике на этот принтер (определите по каким портам работает, 9100 вроде как) Если принтер сетевой конечно, если юсб то только первый вариант, с виндовым клиентом…
У микротика есть настройка, чтоб не использовать интернет соединение для всех своих пользователей через сервер VPN?прокинуть порты не получится - микротик без реального айпи работает. и да, pptp клиент не добавляет маршрут по умолчанию.
-
ivanlopatin, настройте клиента на винде и не мучьтесь! у меня так бух работает, тока л2тп используем, все норм
-
А если нужен VPN site to site - поднимите на pfSense OpenVPN, Микротик даже со своим несколько обрезанным Open VPN-клиентом (толко TCP, нет компрессии), отлично работает с OpenVPN pfSense.