Есть два офиса удаленных между собой территориально. Между собой они соединены по средствам VPN( PPTP ).Проблема в том что я немогу через VPN подключится к микротикам. При подключении с одной стороны у меня WinBox открывается но все таблицы пустые. Дата микротика 1/1/1970. Когда подключаюсь со второй стороны Winbox пишет Downloads plagin.... повесит и скидывает подключение. Пинги на микротики проходят со обеих сторон нормально.
Для начала я бы начал с более корректной настройки фаервол. Рекомендую использовать стандартный фаервол: https://spw.ru/forum/threads/nastrojka-mikrotik-os-v-6-19.1440/ Добавить разрешающие правила для работы протокола PPTP: GRE и TCP порт 1723 для всех интерфейсов на серверной стороне.
Такой вопрос у меня на микротике настроен для работы с двумя провайдерами интернет от них раздается на две подсети (с каждого провайдера на свою под сеть) как правильно прописать правило add action=drop chain=input comment="defconf: drop all from WAN" in-interface=ether1. Как я понимаю должно быть 2 таких правила на каждый интерфейс ???
Можно и нужно использовать интерфейс лист в вашем случае. Создайте интерфейс лист WAN, добавьте туда ваши внешние интерфейсы. В правиле укажите интерфейс лист WAN вместо конкретного интерфейса.
по подключению ничего не поменялось. При подключении постоянно висит Downloads plagin.... . Дополнительно про бывал устанавливать различные версии прошивок ничего не меняется.
Еще из замеченных косяков замечено подвисание одного PPTP соединения (т.е. не подключаются пользователи сети к серверу по RDP) . На этом соединении Disable затем Enable и все работает примерно 3-4 дня потом опять подвисание. Это на Mikrotike A
В общем сегодня отвалился один провайдер интернета и подключенние по винбох заработал. Теперь стал вопрос как правильно запустить все VPN тунели по одному (определенному) интерфейсу??Я так понимаю это надо фаервол настраивать ???
У меня сейчас работает два интерфейса и интернет раздается на две под сети. и VPN работает. Вопрос в том как четко запустить по одному интерфейсу подключение по WinBox
У вас с маркировкой что-то напутано в цепочке output одно правило. Должно быть два. Проверяйте, на маршрутизаторе A.