Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

Vpn Pubblica e Regole di Mangle

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

Vpn Pubblica e Regole di Mangle

Messaggioda routermaniak » lun 9 ott 2017, 8:30

Ho configurato una vpn pubblica affinché venisse rilevato L ip di tale vpn! Per far si che ciò avvenga ho applicato diverse regole di mangle agli intervalli di Ip che mi servivano! Però c’è un problema!
Non funziona più il Ping verso L ip del modem collegato alla rb e il collegamento da remoto verso le ip cam! Tutto ciò riprende a funzionare se disabilito le regole di mangle!
Si può trovare un equilibrio?


Inviato dal mio iPhone utilizzando Tapatalk
routermaniak
Mikrotik-User 4° Liv
Mikrotik-User 4° Liv
 
Messaggi: 218
Iscritto il: mer 5 giu 2013, 15:33

Re: Vpn Pubblica e Regole di Mangle

Messaggioda xanio » lun 9 ott 2017, 9:23

Ciao, l'equilibrio si trova se sappiamo com'è la tua configurazione e quali classi usi.
---
MTCNA - MTCRE
Avatar utente
xanio
Staff rosIT
Staff rosIT
 
Messaggi: 1054
Iscritto il: lun 31 ott 2011, 18:15
Località: Sicilia
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA - MTCRE
Altre certificazioni: Milestone - Yeastar - Cambium
Preferred Training Centre: Grifonline

Vpn Pubblica e Regole di Mangle

Messaggioda routermaniak » lun 9 ott 2017, 9:37

Ho una rb 2100 con un modem Tim che ha in dmz la wan della rb!

Rb 10.0.2.1
Modem 192.168.1.1
Wan rb 192.168.1.50

Il mangle riguarda L intervallo del dhcp rb 10.0.2.101-10.0.2.254 e anche fuori del dhcp fino a 100! Le ip cam stannno fuori del dhcp con ip stat


Inviato dal mio iPhone utilizzando Tapatalk
routermaniak
Mikrotik-User 4° Liv
Mikrotik-User 4° Liv
 
Messaggi: 218
Iscritto il: mer 5 giu 2013, 15:33

Re: Vpn Pubblica e Regole di Mangle

Messaggioda xanio » sab 14 ott 2017, 11:29

Ok, quindi siamo un passo avanti abbiamo gli ip:

ROUTER TIM 192.168.1.1 -> RB WAN 192.168.1.50 --- RB LAN -> 10.0.2.1 con DHCP Server

Ok ora non capisco che cosa ci fai con le mangle e a cosa ti servono. Parli di VPN PUBBLICA, ma a cosa ti riferisci.

Che network usi in VPN? non mi dire 192.168.1.0/24.
---
MTCNA - MTCRE
Avatar utente
xanio
Staff rosIT
Staff rosIT
 
Messaggi: 1054
Iscritto il: lun 31 ott 2011, 18:15
Località: Sicilia
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA - MTCRE
Altre certificazioni: Milestone - Yeastar - Cambium
Preferred Training Centre: Grifonline

Re: Vpn Pubblica e Regole di Mangle

Messaggioda radiation » sab 14 ott 2017, 14:15

Ho seguito un po’ le sue problematiche.
In poche parole ha acquistato un servizio VPN e vorrebbe che tutta la Lan uscisse sulla VPN.
Gli avevo già spiegato che con Mikrotik ci sono quasi sempre più soluzioni per un problema.
Lui ha trovato un esempio dove la soluzione era appunto con il mangle.

Io mi sembra che gli ho fatto fare delle regole nella chain di pre-routing per fargli vedere il modem.
Il problema cam invece se ben ricordo è che nel NAT non aveva specificato l’interfaccia.
Andrea
Avatar utente
radiation
Staff rosIT
Staff rosIT
 
Messaggi: 486
Iscritto il: mer 11 dic 2013, 20:00
Uso routerOS dalla Versione: v3.x
Certificazioni Mikrotik: MTCNA, MTCWE
Preferred Training Centre: Nimwave

Re: Vpn Pubblica e Regole di Mangle

Messaggioda xanio » mer 18 ott 2017, 10:53

radiation...la tua spiegazione...un' altro mondo!

ora ho capito!

cmq basta fare un eccezione nella regola di mangle e dovrebbe riuscire a vedere la sua wan senza problemi. ;)
---
MTCNA - MTCRE
Avatar utente
xanio
Staff rosIT
Staff rosIT
 
Messaggi: 1054
Iscritto il: lun 31 ott 2011, 18:15
Località: Sicilia
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA - MTCRE
Altre certificazioni: Milestone - Yeastar - Cambium
Preferred Training Centre: Grifonline



Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 4 ospiti