Avaleht
uus teema   vasta Hinnavaatlus »  Andmeside ja kõnelevi »  MikroTik LoadBalancing ning PPTP vpn ei saa läbi märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
-vodafone-
HV Guru
-vodafone-

liitunud: 26.04.2005



Autoriseeritud ID-kaardiga

sõnum 06.08.2014 23:36:54 MikroTik LoadBalancing ning PPTP vpn ei saa läbi vasta tsitaadiga

Oskab ehk keegi abistada MikroTik RouterOS seadistamisega.

Sai ruuterile poogitud külge teine wan ning tehtud loadbalancing ning failover seadistus - see osa töötab kõik OK. Aga sellega koos kadus ära VPN PPTP võimekus näha sisevõrku. VPN ühenduse loob ära ja sisevõrgu GW´d ka pingib, kuid muu sisevõrk on pime. Olgu öeldud, et kui lisatud PCC ning failover reeglid maha korjata, siis hakkab VPN sisevõrgu osa ka tööle.
Toimiva ning mittetoimiva VPN´ga on klientmasina ipconfig/ 1:1 samasugune

Aru ei saa, milles viga on. Mangle reegel puudu mõni?

Konf ise järgnev:

Spoiler Spoiler Spoiler


EDIT:
Üks illustreeriv pilt ka. Ehk tundub atraktiivsem siis icon_smile.gif

Ehk siis kui kommentaariga "Default" kirje aktiveerida ning Balanced WAN1 ning WAN2 ja WAN2 ning WAN1 distance deaktiveerida hakkab VPN tööle. Miks ta ei tööta PCC´ga?

Tänud, kes viitsib vaevaks võtta.
UP beer_yum.gif
Kommentaarid: 244 loe/lisa Kasutajad arvavad:  :: 1 :: 3 :: 216
tagasi üles
vaata kasutaja infot saada privaatsõnum
OFFF
HV veteran
OFFF

liitunud: 29.07.2004




sõnum 21.08.2014 23:20:24 vasta tsitaadiga

Mul MikroTikiga nii palju kogemusi pole, aga üldiselt WLB puhul peaks tegema "exclude" reeglid, et WLB ei hakkaks "balansseerima" sisevõrkude vahelist liiklust.
Kuidas see "excludemine" MikroTik konffis välja näeb, selle koha pealt ei oska aidata, aga mina võtaks wiresharki ette ja vaataks, MIS nende pakettidega täpselt
tehakse, mis sealt PPTP tunneli seest tulevad. Mul on kuri kahtlus, et WLB saadab need vale otsa pidi välja.

_________________
Õnnelikul malakamaal ei nuteta! Parem käsi abistab. Sõidame!
Kommentaarid: 32 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 29
tagasi üles
vaata kasutaja infot saada privaatsõnum
-vodafone-
HV Guru
-vodafone-

liitunud: 26.04.2005



Autoriseeritud ID-kaardiga

sõnum 21.08.2014 23:53:16 vasta tsitaadiga

Unustasin värskendada aga sai mure lahendatud.

Vaja oli Firewall/NAT alt VPN subneti srcnat masquerade reegel teha ilma Dst. Addressi või out. interface´ta.

Ühtlasi märgin ära ka, et Mangle rule alt tuleks Per Connection Classifier aadress väärtus määrata "both addresses" kuna vastaselkorral ei tööta balansseerimisega panganduse jms turvalised sessioonid.
Kommentaarid: 244 loe/lisa Kasutajad arvavad:  :: 1 :: 3 :: 216
tagasi üles
vaata kasutaja infot saada privaatsõnum
OFFF
HV veteran
OFFF

liitunud: 29.07.2004




sõnum 22.08.2014 08:23:33 vasta tsitaadiga

Sisuliselt sama teema, lihtsalt MikroTik terminoloogias icon_smile.gif Praegu ma küll hetkel ei saa aru, miks peaks VPN subnetil sNAT olema, aga see selleks. "Per Connection Classifier" on siis mõne teise tulemüüri keeles "sticky connection" icon_smile.gif
Muide, kui see saladus pole, kuidas Mikrotiki WLB saab läbi dNATiga?

_________________
Õnnelikul malakamaal ei nuteta! Parem käsi abistab. Sõidame!
Kommentaarid: 32 loe/lisa Kasutajad arvavad:  :: 1 :: 1 :: 29
tagasi üles
vaata kasutaja infot saada privaatsõnum
-vodafone-
HV Guru
-vodafone-

liitunud: 26.04.2005



Autoriseeritud ID-kaardiga

sõnum 22.08.2014 10:04:18 vasta tsitaadiga

OFFF kirjutas:

Muide, kui see saladus pole, kuidas Mikrotiki WLB saab läbi dNATiga?


Ma nüüd ei tea kui korrektne see on aga mul on tehtud iga dnati kohta 2 reeglit (mõlema WAN peale)
Kommentaarid: 244 loe/lisa Kasutajad arvavad:  :: 1 :: 3 :: 216
tagasi üles
vaata kasutaja infot saada privaatsõnum
näita postitusi alates eelmisest:   
uus teema   vasta Hinnavaatlus »  Andmeside ja kõnelevi »  MikroTik LoadBalancing ning PPTP vpn ei saa läbi
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.