Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

[RISOLTO] Problema DNAT e servizi via PPP

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

[RISOLTO] Problema DNAT e servizi via PPP

Messaggioda maik87 » ven 23 ott 2020, 15:34

Buongiorno,

ho un problema con una VPN PPTP,
Ho due subnet: 1.1.1.0/24 e 2.2.2.0/24.
La seconda e la LAN e la prima e la subnet della WAN (un router fritz).
Ho un dyndns fornito dal NAS e ho fatto diversi DNAT che rispondono dal bridge del Mikrotik.
Per intenderci, DNS: nas.dominio.it risponde su 1.1.1.1.2 che è il gateway del Mikrotik sulla prima subnet.
Funziona tutto ma siccome non vogliono siano esposti ho messo un filtro address list 2.2.2.0/24 sulla regola in modo che possa andare via web solo dall'interno della LAN.
Se sono in LAN pura no problem ma via VPN pptp vengo visto come indirizzo esterno e non va.
Ho fatto diverse regole e provato diversi masquerading ma non riesco a mascherare l'indirizzo VPN della PPTP come interno alla LAN.
Vede l'indirizzamento come WAN e non mi fa arrivare al servizio Web.

Come faccio?
Grazie
maik87
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 13
Iscritto il: mar 19 nov 2013, 21:38

Re: Problema DNAT e servizi via PPP

Messaggioda ppraz » ven 23 ott 2020, 16:54

Semplice, non puoi :)
La PPTP è una terza subnet che tu devi gestire e trattare come una LAN, ma non lo è per definizione.
Replica tutte le regole che hai fatto sulla LAN 2.2.2.0 anche sulla PPTP, ad esempio 3.3.3.0
ppraz
Staff rosIT
Staff rosIT
 
Messaggi: 997
Iscritto il: sab 12 mar 2011, 14:13
Uso routerOS dalla Versione: v3.x

Re: Problema DNAT e servizi via PPP

Messaggioda maik87 » ven 23 ott 2020, 17:26

Ci ho già provato senza successo.

Come posso replicare la regola affinche il DNAT sia raggiungibile solo tramite PPTP?

Grazie
maik87
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 13
Iscritto il: mar 19 nov 2013, 21:38

Re: Problema DNAT e servizi via PPP

Messaggioda maik87 » ven 23 ott 2020, 17:29

Considera che LA VPN PPTP usa la stessa subnet della LAN,
e sbagliato?
maik87
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 13
Iscritto il: mar 19 nov 2013, 21:38

Re: Problema DNAT e servizi via PPP

Messaggioda ppraz » sab 24 ott 2020, 18:53

maik87 ha scritto:Considera che LA VPN PPTP usa la stessa subnet della LAN,
e sbagliato?


Sì, decisamente sbagliato, DEVI distinguerla
ppraz
Staff rosIT
Staff rosIT
 
Messaggi: 997
Iscritto il: sab 12 mar 2011, 14:13
Uso routerOS dalla Versione: v3.x

Re: Problema DNAT e servizi via PPP

Messaggioda maik87 » dom 25 ott 2020, 9:43

Grazie mille,

e come local adress io ho l'indirizzo IP del Mikrotik, che si sarebbe 2.2.2.1 è corretto oppure dovrei creare una nuova subnet corrispondente a quella della VPN e mettere quella? TIpo 3.3.3.1.

Grazie
maik87
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 13
Iscritto il: mar 19 nov 2013, 21:38

Re: Problema DNAT e servizi via PPP

Messaggioda abbio90 » dom 25 ott 2020, 17:55

A parte che dovresti utilizzare le subnet dedicate agli ip privati (192.268.xxx.x - 10.xxx.xxx.xxx e 172.16.xx.xx) e non quelle riservate ai pubblici.
Al di là di questo il tunnel vpn e sempre preferibile assegnare ip differenti dalla lan e le varie subnet ..poi si lavora con rotte, masquerade ecc
Scopri https://foisfabio.it - Tutorial sul Network
Avatar utente
abbio90
Mikrotik-Pro 1° Liv
Mikrotik-Pro 1° Liv
 
Messaggi: 521
Iscritto il: lun 26 giu 2017, 19:11
Località: Oristano
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA

Re: Problema DNAT e servizi via PPP

Messaggioda abbio90 » dom 25 ott 2020, 17:58

Il tunnel vpn potresti assegnare una 10.10.1.1 al gateway e nel remote address puoi sfruttare il pool abbinato al profile VPN se lo hai indicato o altrimenti specificare ip statico nel remote address del secret. Esempio 10.10.1.2
Scopri https://foisfabio.it - Tutorial sul Network
Avatar utente
abbio90
Mikrotik-Pro 1° Liv
Mikrotik-Pro 1° Liv
 
Messaggi: 521
Iscritto il: lun 26 giu 2017, 19:11
Località: Oristano
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA

Re: Problema DNAT e servizi via PPP

Messaggioda maik87 » dom 25 ott 2020, 20:44

Grazie,

Ovviamente gli IP sono fittizi anche perché mettere ip di cloudflare come subnet locale
Non mi sembra un idea geniale.

Alla fine ho risolto, intanto ho sistemato gli IP pool della VPN e poi ho configurato il DNS con la mia VM interna così traduce l’URL nella maniera corretta.

Grazie a tutti
maik87
Mikrotik-User 10° Liv
Mikrotik-User 10° Liv
 
Messaggi: 13
Iscritto il: mar 19 nov 2013, 21:38

Re: Problema DNAT e servizi via PPP

Messaggioda ppraz » dom 25 ott 2020, 21:24

maik87 ha scritto:Grazie,

Ovviamente gli IP sono fittizi anche perché mettere ip di cloudflare come subnet locale
Non mi sembra un idea geniale.

Alla fine ho risolto, intanto ho sistemato gli IP pool della VPN e poi ho configurato il DNS con la mia VM interna così traduce l’URL nella maniera corretta.

Grazie a tutti


Ottimo, bene così!
Ho cambiato l'oggetto del post in "RISOLTO"
ppraz
Staff rosIT
Staff rosIT
 
Messaggi: 997
Iscritto il: sab 12 mar 2011, 14:13
Uso routerOS dalla Versione: v3.x



Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 3 ospiti