Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    как получить доступ в сеть pptp клиента?

    Scheduled Pinned Locked Moved Russian
    16 Posts 4 Posters 9.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • F
      flagman
      last edited by

      Присмотритесь к L2tp , он работает быстрее чем PPTP

      Проектирование СКС, СОТ, ОПС, АСКУЭ, АСУТП http://www.linkpro.pro

      1 Reply Last reply Reply Quote 0
      • I
        ivanlopatin
        last edited by

        @flagman:

        Присмотритесь к L2tp , он работает быстрее чем PPTP

        в данном случае скорость не важна, и перенастравиать остальных клиентов pptp очень не хочется

        1 Reply Last reply Reply Quote 0
        • F
          flagman
          last edited by

          теперь прочитал внимательно, что вам необходимо печать на удаленный принтер, для этого (у меня такая же история) проще всего :

          1. В виде клиента VPN используйте ПК на котором уже установлен этот принтер, расшарьте его…
          2. Данный клиент зарегистрируется в сети за pfsense получит статический IP (настройте так)
          • Убедитесь что исходящие порты на микротике для него разрешены... для вашего типа ВПН
          1. В правилах pfsense для вашего VPN подключения разрешите все хоть куда и хоть откуда (any ****)
          2. На самом клиенте (виндовая машина с принтером) не забудьте выключить фаерволл на момент настройки... на всякий..
          3. Теперь вы с любого компа в сети pfsense можете произвести пинг подключившегося клиента (убедитесь!), для начала пинганите с самого pfsense
          4. Подключаетесь к нему с ПК с которого нужно отправлять на печать (при подключении обращайтесь на IP который он получил в сети за pfsense), устанавливаете принтер, и печатаете!
            Тонкости Настройки ВПН клиента на windows:
          • Чтобы твой клиент не лез в интернет через шлюз pfsense, тебе необходимо снять галку здесь:
            Сетевые подключения - VPN со мной - свойства - сеть - IPV4 - свойства- дополнительно - использовать основной шлюз в удаленной сети
            также IPV6 (галку снять)

          Проектирование СКС, СОТ, ОПС, АСКУЭ, АСУТП http://www.linkpro.pro

          1 Reply Last reply Reply Quote 0
          • F
            flagman
            last edited by

            "в данном случае скорость не важна, и перенастравиать остальных клиентов pptp очень не хочется"
            Зря вы так, лучше перенастройте, разве много клиентов?

            Проектирование СКС, СОТ, ОПС, АСКУЭ, АСУТП http://www.linkpro.pro

            1 Reply Last reply Reply Quote 0
            • F
              flagman
              last edited by

              Или Вы можете прокинуть порты на микротике на этот принтер (определите по каким портам работает, 9100 вроде как) Если принтер сетевой конечно, если юсб то только первый вариант, с виндовым клиентом…
              У микротика есть настройка, чтоб не использовать интернет соединение для всех своих пользователей через сервер VPN?

              Проектирование СКС, СОТ, ОПС, АСКУЭ, АСУТП http://www.linkpro.pro

              1 Reply Last reply Reply Quote 0
              • P
                pigbrother
                last edited by

                Микротик является шлюзом по умолчанию для 192.168.2.0?
                По идее, сеть 172.22.22.0 должна испытывать трудности с доступом к закрытой NATом сети 192.168.2.0 за Микротиком.
                Попробуйте вместо NAT для PPTP интерфейса добавить в Микротике маршрут (IP->ROUTES)  в 172.22.22.0/24, указав для этого маршрута шлюзом либо PPTP-интерфейс либо "дальний" IP-адрес туннеля.

                Как-то так:
                http://netflow.by/blog/item/115-tunel-pptp-for-office

                1 Reply Last reply Reply Quote 0
                • I
                  ivanlopatin
                  last edited by

                  @pigbrother:

                  Микротик является шлюзом по умолчанию для 192.168.2.0?
                  Попробуйте вместо NAT для PPTP интерфейса добавить в Микротике маршрут (IP->ROUTES)  в 172.22.22.0/24, указав для этого маршрута шлюзом либо PPTP-интерфейс либо "дальний" IP-адрес туннеля.

                  да, микротик есть шлюзом по умолчанию для сети.
                  фишка в том, что маршрут построен, но при отключении НАТа сеть за PPTT сервером уходит из видимости. понять почему - не хватает знаний )= пинги проходят только с интерфейса pptp клиента.

                  1 Reply Last reply Reply Quote 0
                  • I
                    ivanlopatin
                    last edited by

                    @flagman:

                    Или Вы можете прокинуть порты на микротике на этот принтер (определите по каким портам работает, 9100 вроде как) Если принтер сетевой конечно, если юсб то только первый вариант, с виндовым клиентом…
                    У микротика есть настройка, чтоб не использовать интернет соединение для всех своих пользователей через сервер VPN?

                    прокинуть порты не получится - микротик без реального айпи работает. и да, pptp клиент не добавляет маршрут по умолчанию.

                    1 Reply Last reply Reply Quote 0
                    • F
                      flagman
                      last edited by

                      ivanlopatin, настройте клиента на винде и не мучьтесь! у меня так бух работает, тока л2тп используем, все норм

                      Проектирование СКС, СОТ, ОПС, АСКУЭ, АСУТП http://www.linkpro.pro

                      1 Reply Last reply Reply Quote 0
                      • P
                        pigbrother
                        last edited by

                        А если нужен VPN site to site - поднимите на pfSense OpenVPN, Микротик даже со своим несколько обрезанным Open VPN-клиентом (толко TCP, нет компрессии), отлично работает с OpenVPN pfSense.

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.