• 860

[研究所] MikroTik RouterOS 學習 (持續更新)

各位先進大家好:
我最近一直研究site to site VPN,晚上試連一下,可以連上,但無法連上Server side的電腦,我想應該是路由設定的問題,但我不會在WZR-HP-G300NH2上設定,也不知從何設定!!
另一台RB450G還沒到,所以用WZR-HP-G300NH2測試看看

HOME:BUFFALO WZR-HP-G300NH2 PPTP Server side(192.168.107.xxx)
OFFICE:RB450G PPTP Client Side(192.168.0.xxx)
local address 172.31.195.1
remote address 172.31.195.2

有連上

Server side也連線中(綠框)

不好意思圖小,因為我只會用print screen後用小畫家貼上

gfx兄您的圖是如何放大可否提點一下或提示關鍵字我來GOOGLE
謝謝大家
RB450G要在/ip router 新增設定才算完成全部設定,不然只ping得到172.31.195.1

172.31.195.0/24是指RB450G和其它PPTP Client互連;
若是Buffalo分享器其它Lan用戶端則修正為192.168.11.0/24即可.

抓圖的話可用HprSnap7(免安裝可直接運行)
啟動後按鍵盤 Ctrl +Shift +R 就可抓取螢幕特定區域的圖片,並進行編輯.
當然還有其它進階抓圖,您可依說明研究.
但更重要的是勿更新,更新後就無法再免費試用了.

我最近一直研究site to site VPN,晚上試連一下,可以連上,但無法連上Server side的電腦,我想應該是路由設定的問題,但我不會在WZR-HP-G300NH2上設定,也不知從何設定!!
另一台RB450G還沒到,所以用WZR-HP-G300NH2測試看看

HOME:BUFFALO WZR-HP-G300NH2 PPTP Server side(192.168.107.xxx)
OFFICE:RB450G PPTP Client Side(192.168.0.xxx)
local address 172.31.195.1
remote address 172.31.195.2


沒有用過 buffalo 分享器和 Mikrotik 建過 PPTP VPN, 不過你可以朝幾個方向來看.

依你的 buffalo 畫面來看, 它的 VPN 網段是和 LAN 網段分開的, 但它和 192.168.107.0/24 網段本身應該是互通的.

在 RB450G 的 ip route 部份, 必須指定至 192.168.107.0/24 網段, 必須往 172.31.195.1 gateway 走.

而同樣的, 因為在 Buffalo side 它的 LAN & VPN 網段是不同的, 所以在 Buffalo server side 上面也要做 static route, 192.168.0.0/24 網段, 往 172.31.195.2 gateway 送. 這樣設定兩邊網路才會互通.

另外記得在 RB450G LAN interface 上要開啟 arp-proxy (請參考1f相關 PPTP VPN 設定)

******************************************************************
如果你只有 client side 的電腦需要去存取 server side 的主機, 而並非兩邊網路要完全互通, 另一種做法是在 RB450G PPTP tunnel 出去的封包做 NAT, 這樣在 Buffalo side 就不需要設 static route 了. 同樣的在 RB450G side 也不需啟用 arp-proxy.

前面的一些思考方向及做法供你參考, 只要了解兩端網路封包的流向, 應該就能夠了解其用意了, 另前面的兩種做法, 完全就看你的網段架構來做變化, 例如如果你沒有 server side 的設定權, 但卻需要透過單一 VPN tunnel 去跟 server side 做連線, 那麼出去 VPN Tunnel 的封包做 NAT 是最簡單的.
FB: Pctine

gfx wrote:
RB450G要在/i...(恕刪)



pctine wrote:
在 RB450G 的 ip route 部份, 必須指定至 192.168.107.0/24 網段, 必須往 172.31.195.1 gateway 走.

而同樣的, 因為在 Buffalo side 它的 LAN & VPN 網段是不同的, 所以在 Buffalo server side 上面也要做 static route, 192.168.0.0/24 網段, 往 172.31.195.2 gateway 送. 這樣設定兩邊網路才會互通.

另外記得在 RB450G LAN interface 上要開啟 arp-proxy (請參考1f相關 PPTP VPN 設定)
...(恕刪)


經gfx及pctine先進的指導Client Side的電腦能存取 Buffalo side 的電腦了
我在/ip routes有新增,見紅框

也做一下存取檔案速度
HOME:Buffalo server 100/20M
OFFICE:RB450G Client 100/40M

大約都在16-17M跑,滿速的80%-85%,速度可以接受了
害我多買一台RB450G,嘿嘿~~
PS:Buffalo side 的電腦能否連到Client Side,晚上回家試試看,gfx兄您推薦的截圖軟體真好用
謝謝~~
tsaisj55 wrote:
經gfx及pctin...(恕刪)

Buffalo新增RB450G路由多了個Metric ,要設定為1


若要讓RB450G LAN端的電腦透過WZR-HP-G300NH2 PPTP-Server翻牆,您可以這麼做:
/ip firewall mangle



/ip firewall nat



/ip routers


-------------------------------------
另外抓圖工具HprSnap7可以切割大圖,只保留想要的部分.
不只是抓圖下的圖可進行編輯,硬碟裡的圖檔也可以.


請問
原先可以正常自動備份的程序
今天突然無法運作
設定都沒有變動過
系統顯示如圖:

單車全記錄................................... http://blog.xuite.net/chemyuan/bike
gfx wrote:
Buffalo新增R...(恕刪)

從Buffalo無法設定路由,且匣道欄位只能設定LAN的網段(192.168.107.XXX)其他網段會像下圖,我想應該是功能有限制~~


chemyuan wrote:
請問原先可以正常自動...(恕刪)


檢查看看你原本設定的mail server ip 是否有變了.
tsaisj55 wrote:
從Buffalo無法設定路由,且匣道欄位只能設定LAN的網段(192.168.107.XXX)其他網段會像下圖,我想應該是功能有限制~~...(恕刪)


Buffalo 有沒有列出路由表的功能, 如有請貼一下現在的 route table.
FB: Pctine
mail server 沒變動過,突然就無法連接



tsaisj55 wrote:
各位先進大家好: ...(恕刪)
單車全記錄................................... http://blog.xuite.net/chemyuan/bike
  • 860
內文搜尋
X
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 860)
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?