avatar
Здравствуйте.
По первому вопросу нет не возможно у вас или шлюзом по умолчанию является удаленна сеть тогда основной трафик идет через нее или удаленная сеть шлюзом не является, тогда трафик идет через шлюз вашей локальной сети, тогда трафик идет через него.
тут возможен вариант, но нужно изобретать велосипед с маршрутами, думаю вам это не понравится.
Чтобы определенному VPN клиенту присваивался определенный IP нужно в настройках сервера сделать файл, как это сделать, можно прочитать в статье howitmake.ru/blog/ubuntu/192.html
avatar
Клиент подключается к серверу и нормально работает, но при этом у клиента пропадает локальная сеть и локальный интернет…
(Подключение происходит к удаленному рабочему месту(рабочему столу)
возможно ли на клиенте одновременно поддерживать соединение с локальной сетью и с локальным интернет и с удаленным рабочим местом? желательно чтобы в локальную сеть из удаленной сети не было доступа…
Локальная сеть: Роутер(192.181.1.1), автоматически присваевающий клиентам динамический IP адрес по средствам DHCP 192.181.1.1**
Удаленная OpenVpn сеть: Сервер(77.88.99.11), автоматически присваеваемый статический IP адрес 10.10.10.31
как настроить?
avatar
Привет!
Отличная статья, только что собрал по ней последнюю версию nginx-1.13.8 для 16.04 xenial. Там чуток по другому и ключа -m для dh_make нету. В общем установил, запустил, работает. Чтобы из iRedMail сделать BitrixEnv, нужен nginx-push-stream-module. Но это ещё не всё, так что на завтра мне ещё точно дел хватит =))
avatar
Смотрите когда у вас подключен VPN клиент, то трафик идет через VPN сервер, если на нем есть проблемы с интернетом то интернет начинает тормозить, как только VPN клиент отключается, то трафик начинает идти через шлюз вашего провайдера, где, скорее всего, все нормально!
Рекомендую попробовать выполнить трассировку к IP адресу, когда интернет начинает тормозить, чтобы понять как идет трафик, а потом можно выполнить ping к этому адресу и посмотреть какая задержка у пакетов.
После этого повторить операцию, но уже с отключенным VPN клиентом, думаю разница будет видна, даже по маршрутизации.
avatar
Здравствуйте!
Загрузка на минимуме.
avatar
Здравствуйте.
А что с загрузкой процессора а маршрутизаторе?
avatar
После непродолжительной эксплуатации со стороны Микротика где настроен VPN клиент, начал тормозить интернет некоторые сайты вообще не открываются, другие тормозят, отключаешь клиента и все начинает летать. В чем может быть проблема?
avatar
Спасибо за статью!
avatar
Времени прошло много, но рукописи не горят :-) и не теряют актуальности.
Debian 9.2 Настроил согласно написанному. Работает. Но! Как только добавил что-то
ручками в forward.db и reverse.db (например, аналог srv01, т.е. статический хост), то при перезапуске bind9 ругань и
ни хрена не работает. А после
rm /var/lib/bind/forward.db.jnl
rm /var/lib/bind/reverse.db.jnl
все становится хорошо :-)
Вдруг кто-то отмотает столько комментариев вниз и увидит :-)
avatar
Заходите во вкладку IP -> Routers
avatar
И… Как добавить? Я больше по ISA и TMG, а микротик мне в новинку. Привык к мелкософтовым продуктам, которые по 20 раз переспрашивают да и просто не дадут сделать что-то фатальное. А тут…
avatar
Здравствуйте.
Скорее всего нет маршрутов
avatar
Приветствую.
Все сделал, как описано.Подключается со свистом. НО — не имею доступа в локальную сеть. Пытался играться с IP адресами в настройках PPP secret, задавал такие же, как в локалке, задавал другие подсети — не помогло. Внутренний IP микротика пингуется, но и на этом все. Подсеть на клиентской (моей) машине — не совпадает ни с внутренней подсетью локалки, ни с назначенными адресами в РРР-секрет.
Подъем правил для VPN на самый верх — вообще никак не влияет. То 0-е правило запрещающее, что на скрине — ни на что не влияет, поскольку запрещает коннекты только из определенных внешних подсетей (моей там нет, разумеется).
Прошу помочь, поскольку очевидно, что я забыл или не знаю какую-то мелочь, не позволяющую попасть внутрь локальной сети.
Скрины прилагаются.




avatar
Все перепроверил, ВСЕ РАБОТАЕТ КАК НАДО, в итоге Тим отвалился из-за смены IP адреса на моей win7, она получила адрес которым МикроТик смотрит в инет, т.е. все так как и должно быть, отсюда вопрос если соединять два МикроТика как на втором который клиент, да и на первом (сервере), в этот туннель запускать только трафик меж сетями 1го 192.168.2.0/24 и 2го 192.168.1.0/24 при этом клиент подключается с адресом 192.168.3.2
avatar
Здравствуйте!
Помогите разобраться, подключение проходит, я даже могу подключиться со своего компьютера к web консоли нашей атс, НО со сторонф МикроТика пропадает инте, т.е. ТимВьювер отваливается, как только делаю отключение от ВПН все работает. Така я же беда была при соединении по PPPtP 2х микртоиков, в чем собственно и заключается задача, объединить 2 сети. Только в обоих случаях инет отваливается.
avatar
В Google Chrome не работает кнопка «Вверх» (стрелочка сбоку экрана). В мозиле, кстати, работает.
avatar
Вы статью-то читали?!
avatar
Нафига этот маскарад? и что теперь каждому порту каждый раз интернет давать. С самого роутера нельзя чтоли в билайн залогиниться? Отстой какойто а не проавайдер.
avatar
Напишите в личку, думаю смогу вам помочь
avatar
Максим помогите, очень хочу разобраться.