Indice   FAQ  
Iscriviti  Login
Indice Networking & Software di geolocalizzazione Reti LAN

VPN PPTP - Multi Pool

Argomenti basati sulle reti &........problemi a riguardo

VPN PPTP - Multi Pool

Messaggioda antwal » gio 7 feb 2013, 19:40

Ciao a tutti,

spero si la sezione giusta; vi spiego nel dettaglio semplificato il mio problema:

ho un server x86 con RouterOS che fa da server vpn pptp e qui ho più indirizzi con più profili:

profilo1 - 192.168.0.2-192.168.0.254
profilo2 - 192.168.1.2-192.168.1.254
ecc..

ogni utente configurato a il suo profilo associato e il suo ip statico.


dalla lan raggiungo tranquillamente tutti gli ip della vpn, però dalla vpn non riesco a raggiungere gli ip della lan.

come creo una regola che mi definisca l'accesso dalla vpn ad alcune macchine collegate alla lan?

le macchine che desidero far raggiungere dalla VPN hanno un ip statico (192.168.88.253, 192.168.88.14, 192.168.88.106)...


provvisoriamente ho risolto questo problema facendo collegare le macchine alla vpn stessa tramite lan e assegnando un ip libero, però su un'unico profilo alla volta; in parole povere, connetto e disconetto le macchine dalla lan in base al profilo che mi serve sulla vpn.

Ho letto dal wiki, che sarebbe possible farlo tramite proxy-arp sulla lan, ma sembra che non funzioni a dovere, anche xkè è un servizio che non ho mai usato, forse sbaglio qualcosa.

Qualche soluzione alternativa?
E' possibile farlo tramite mangle o routing statico, se si come?

Preciso che le macchine dietro la vpn non debbano avere accesso ad internet tramite la vpn, quindi non ho aggiunto nessuna regola che lo permetta.

Grazie in anticipo a tutti.
antwal
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 3
Iscritto il: mer 6 feb 2013, 18:58

Re: VPN PPTP - Multi Pool

Messaggioda piciccia » ven 8 feb 2013, 10:23

mancano le regole di routing.
Puoi usare le statiche manuali o usare la framed-route automaticamente.

Saluti
C.
piciccia
MikroTIK Guru
MikroTIK Guru
 
Messaggi: 1026
Iscritto il: mar 1 giu 2010, 14:57

Re: VPN PPTP - Multi Pool

Messaggioda antwal » ven 8 feb 2013, 14:55

Ciao,

ma il framed-route non viene usato tramite autenticazione radius? o mi sbaglio io?

Io ho fatto un'altra prova oggi,

ho creato un bridge per l'interfaccia lan, poi nel profilo della vpn ho assegnato il bridge della lan e sembra che funzioni parzialmente, forse è stato un caso anche xkè non in tutte le situazioni funziona a dovere.

quindi mi consigli di fare un routing statica di questo tipo?

/ip route
add dst-address=192.168.0.0/24 gateway=192.168.88.1
add dst-address=192.168.1.0/24 gateway=192.168.88.1
ecc...

ma poi per dare accesso solo a 3 macchine della rete 192.168.88.0/24, dovrei farlo tramite firewall, giustamente escludendo tutte le altre macchine? inoltre nei profili vpn non dovrei inserire anche il local-address specificando l'ip del gateway della lan al posto del primo indirizzo del range assegnato alla vpn?

Grazie, in anticipo, non ho molta esperienza in merito alle vpn.
antwal
Mikrotik Curious User
Mikrotik Curious User
 
Messaggi: 3
Iscritto il: mer 6 feb 2013, 18:58

Re: VPN PPTP - Multi Pool

Messaggioda piciccia » ven 8 feb 2013, 18:19

antwal ha scritto:Ciao,
ma il framed-route non viene usato tramite autenticazione radius? o mi sbaglio io?
......
ma poi per dare accesso solo a 3 macchine della rete 192.168.88.0/24, dovrei farlo tramite firewall, giustamente escludendo tutte le altre macchine? inoltre nei profili vpn non dovrei inserire anche il local-address specificando l'ip del gateway della lan al posto del primo indirizzo del range assegnato alla vpn?
Grazie, in anticipo, non ho molta esperienza in merito alle vpn.


Il framed route lo trovi anche nei secret, si chiama routes. Ti consiglio di usare quello se abbinato a pool dinamici, altrimenti ogni volta devi smanicare.
L'accesso condizionale lo gestisci con le address-list e specifiche regole di firewall.

Saluti
C:
piciccia
MikroTIK Guru
MikroTIK Guru
 
Messaggi: 1026
Iscritto il: mar 1 giu 2010, 14:57



Torna a Reti LAN

Chi c’è in linea

Visitano il forum: Nessuno e 1 ospite