Передача маршрутов удаленным VPN-клиентам

แชร์
ฝัง
  • เผยแพร่เมื่อ 26 มี.ค. 2020
  • Помогаем в Telegram: @MikTrain (teleg.run/miktrain)
    ====ОПИСАНИЕ ВЕБИНАРА====
    Используя технологию VPN каждый админ сталкивается с проблемой распространения таблиц маршрутизации на VPN-клиентов.
    В рамках вебинара мы разберем несколько разных подходов к решению этой задачи, рассмотрим не менее 5-ти способов. Определим, какие способы лучше подходят для разных типов VPN: OpenVPN, IPSec, PPTP, L2TP и прочих. Сравним разные подходы на примерах, разберем плюсы и минусы каждого типа.
    В связи с известными событиями у всех нас появилось много работы - тему как организовать доступ сотрудников к рабочим ресурсам. Проще говоря как сделать удаленку. И главная проблема при подключении сотрудников состоит в том как передать маршруты на удаленное устройство. Какие могут быть варианты в разных ситуациях. На вебинаре поговорим о схемах на оборудовании mikroik, как решать вопросы с клиентскими устройствами и в целом о подходе.
    Презентация
    bit.ly/2HxYPnl
    #Mikrotiik, #RomanKozlov, #VPN, #OpenVPN, #IPSec, #PPTP, #L2TP
  • วิทยาศาสตร์และเทคโนโลยี

ความคิดเห็น • 47

  • @user-ib3xj5vz1p
    @user-ib3xj5vz1p ปีที่แล้ว

    Писал вам вопрос, вы меня натолкнули на это видео. Огромное вам спасибо, помогли буквально все варианты в решении моей проблемы! Чтоб я без вашей помощи делал. Спасибо!

  • @AlexPebodyGM
    @AlexPebodyGM 2 ปีที่แล้ว

    Спасибо за видео, интересно! 8-) Мы кидали L2TP на все филиалы своя подсеть + маршруты до каждой подсети, получился S2S на уровне МТ, все работало ОК.

  • @aleksandrberesnev9363
    @aleksandrberesnev9363 2 ปีที่แล้ว +1

    спасибо тебе, добрый человек! совершенно забыл про ARP... без него нифига не работало ))))

  • @kprohorow
    @kprohorow 4 ปีที่แล้ว +9

    С рипом есть еще нюанс - сборки венды в которой этот компонент может быть просто выпилен к монахам. Ну и конечно же фраерволл, UDP 520 на вход нужно открывать отдельно. Учитывайте это, джедаи.

  • @alekss5278
    @alekss5278 4 ปีที่แล้ว

    В бридж разве нельзя одной кнопкой добавить все динамичные интерфейсы для связки IPMAC и без костылей и в духе данной ОС получиться?

  • @itforceit
    @itforceit 4 ปีที่แล้ว

    57:39 Слайд, а где темы по Asterisk? Кто ведет?

  • @user-bf3do2xs7v
    @user-bf3do2xs7v 4 ปีที่แล้ว

    Остановился на самом простом варианте запуска батника с route add через планировщик задач. При появлении события 20225 источника RasClient журнала Приложения, скрытой задачей. А батник спрятал в папку Windows :)

  • @SpicinDmitry
    @SpicinDmitry 2 ปีที่แล้ว

    При прописывании маршрута в локальную сеть можно в команде route add добавить ключ -p и маршрут не будет удаляться при перезагрузке ОС.

  • @oshatsky
    @oshatsky 4 ปีที่แล้ว

    В CMAK можно добавить маршрут через txt файл в кодировке ANSI, со следующим содержанием: ADD 192.168.0.0 MASK 255.255.255.255 default METRIC default IF default

  • @dahuadahua8137
    @dahuadahua8137 4 ปีที่แล้ว

    Добрый день. Подскажите, пожалуйста, где можно найти информацию, как настроить ltap mini lte kit на перезагрузку при потере GSM сети.

    • @user-eo4dk5og5d
      @user-eo4dk5og5d 4 ปีที่แล้ว +1

      Замечательный скрипт описан здесь 2keep.net/mikrotik-mobile-internet-check/ сам его настроил и нет проблем с удаленными шлюзами.

  • @andrewuwizard
    @andrewuwizard ปีที่แล้ว

    имеется две сети обьедененные через VPN l2tp, между собою обе сети общаются, сеть шары доступны.
    При подключени удлаенного VPN пользователя к VPN серверу (роутер GW1 ) доступна сеть только роутера GW1, ресурсы второй сети (которая висит на Роутре GW2) не доступны для удаленного клинета VPN,
    Толкните в нужно направлении. Пониммаюч то затык в маршрутах но как я не пробовал - результат - 0.

  • @user-rw8fl7lf1s
    @user-rw8fl7lf1s 2 ปีที่แล้ว

    в ROS7 поломали RIP. вручную маршруты не задать, а из интерфейсов куча всего лишнего может вывалится. печалька

  • @alexeytretyakov1871
    @alexeytretyakov1871 2 ปีที่แล้ว

    а дайте ссылку на ту забавную статью, где циска покупает микротик

  • @alexunknown4758
    @alexunknown4758 3 ปีที่แล้ว

    можно ли и как в openvpn (не микротик) передать определенный маршрут определенному пользователю? в pfSense?

    • @zerocool4eg
      @zerocool4eg 3 ปีที่แล้ว

      ccd для конкретного пользователя, если ещё актуально

  • @aleksandrvolodin2291
    @aleksandrvolodin2291 4 ปีที่แล้ว

    Как можно для конкретных пользователей впн ipsec split пушить определенные сети?

    • @viktorlyovochkin1812
      @viktorlyovochkin1812 4 ปีที่แล้ว

      Через разные mode config и затем в identities указывать эти самые mode config с разными сетями.

  • @matinjonsafarov8479
    @matinjonsafarov8479 ปีที่แล้ว

    Добрый день

  • @adm738
    @adm738 4 ปีที่แล้ว +1

    Презентация

  • @sas_zar
    @sas_zar 3 ปีที่แล้ว

    А почему нет информации о очень удобной штуке по доставке маршрутов через DHCP Options 249/121? Или Микротик не умеет?

  • @overburndz
    @overburndz 2 ปีที่แล้ว +1

    скажите, можно ли роутеры mikrotik настроить так, чтобы могли печатать из офиса на ip принтер в сети клиента (подключен к роутеру), когда клиент подключен к офису через VPN, а к интернету через 4g модем с "серым ip"? вообще возможно ли это? из примеров просмотренных мною лекций я пока видел такие варианты, когда два роутера mikrotik (клиента и сервера) имеют белые ip адреса интернета

    • @alkronos09
      @alkronos09 2 ปีที่แล้ว

      Конечно возможно. Если микротик с белым ip

    • @overburndz
      @overburndz 2 ปีที่แล้ว

      @@alkronos09 это ответ на какой вопрос? у меня-то микротик на стороне клиента с серым ip, я ж написал

    • @alkronos09
      @alkronos09 2 ปีที่แล้ว

      @@overburndz а на стороне офиса что? Тоже микротик?

    • @overburndz
      @overburndz 2 ปีที่แล้ว

      @@alkronos09 да. он с белым ip

    • @alkronos09
      @alkronos09 2 ปีที่แล้ว

      @@overburndz у меня такая же конфигурация, если у вас l2tp, то просто прописать маршруты в подсеть принтера, через l2tp клиента с принтером. Но нужно и на офисных ПК прописать маршрут на подсеть принтера

  • @031185alex
    @031185alex 3 ปีที่แล้ว

    автор это опять я помоги на 33 :16 минутах ты говоришь что прописать маршруты в сеть а как это сделать на стороне абонента ... если у провайдера настроено так что когда галочка в ван минипорт стоит интернет есть а когда ее убираешь интернета нет... помоги провайдер мой совсем не хочет мне помочь говорит что так и должно быть и гонит весь трафик через себя ... проблемы с играми белые денамические айпи не видны с игравого сервера не строиться тунель клиент сервер по айпи

  • @kprohorow
    @kprohorow 4 ปีที่แล้ว +2

    36:00 - route -p add необходимо не забывать указівать номер интерфейса, а то фигня выйдет

  • @viktorlyovochkin1812
    @viktorlyovochkin1812 4 ปีที่แล้ว +1

    Через powershell можно единожды зафигачить постоянные маршруты если используется схема со статическими маршрутами. Add-VpnConnectionRoute -ConnectionName name-DestinationPrefix 192.168.1.200/32
    И они будут постоянно появляться при подключении соединения с указанным именем. Это снимает необходимость в правах администратора.

  • @Snake-XXS
    @Snake-XXS 4 ปีที่แล้ว

    подскажите какой из vpn туннелей быстрее всего? нужно гигабит прогнать между двумя микротами на прямую.

    • @antmixxx
      @antmixxx 4 ปีที่แล้ว

      ipip, но слишком мало данных

  • @vmened
    @vmened 4 ปีที่แล้ว

    Мегафон режет ipsec. Порты ipsec являются частью стандарта. Порт сменить не получится.

    • @zerocool4eg
      @zerocool4eg 3 ปีที่แล้ว

      прям udp порты режут или протоколы ah, esp?

  • @031185alex
    @031185alex 3 ปีที่แล้ว

    Автор привет подскажи провайдеру казактелеком как сделать айпишник в корпаративку чтобы внешний белый айпи адрес был доступен из интернета как положено. а он у меня смотрит в локалку . ( кривое подключение играть не возможно

  • @yukiyukiharu
    @yukiyukiharu ปีที่แล้ว

    Зачем запускать OpenVPN из под админа, что за бред?

  • @user-ek2yt5tf6f
    @user-ek2yt5tf6f 4 ปีที่แล้ว

    На телеграм дайте ссилку.

  • @qwertyuiop7848
    @qwertyuiop7848 4 ปีที่แล้ว +2

    Эм... или я тупой, или первые полчаса видео о том, как в винбоксе для бриджа переключить ARP в proxy-arp. Т.е. чтобы "передать маршрут удалённому впн-клиенту"этого достаточно? И об этом надо полчаса рассказывать?

    • @lonesyllabear2676
      @lonesyllabear2676 3 ปีที่แล้ว +1

      proxy-arp это не передача маршрутов

  • @micman_kandyba
    @micman_kandyba ปีที่แล้ว

    Зачем полтора часа лить нудную воду, если микрот не умеет передавать маршруты в впн'е?

  • @user-yj1pr8tu9y
    @user-yj1pr8tu9y 4 ปีที่แล้ว +4

    Как всегда куча промо, неработающие слайды и виртуалки, там сеть "не видит", там айпи "отделен", там костыль, тут костыль. Сколько доводилось Вас, Роман, слушать на линкмиап и смотреть на ютубе (благо, темы Вы выбираете всегда очень актуальные), ни разу не покидала мысль, что смысл фразы "о сложных вещах простыми словами" Вы понимаете чересчур буквально. По факту -контент для эникейщиков и тех, кому грамотность не позволяет почитать оф.вики. Диз и отписка.

    • @kprohorow
      @kprohorow 4 ปีที่แล้ว +1

      ОИНЧ