APORTE::VPN via PPTP- Acceder a equipos de una Subred desde Internet.

Tema en 'Sistemas PPP' iniciado por Andree, 9 Ago 2015.

  1. ALEJANDROGORDON

    ALEJANDROGORDON Well-Known Member

    Me Gusta recibidos:
    1.741
    chevere saludos =)
     
  2. Ramblanet

    Ramblanet New Member

    Me Gusta recibidos:
    1
    pregunta:::: tengo un rb con balanceo y cree otra lan en mi ether5 y tengo la vpn creada.

    duda 1: puedo probar la vpn desde dentro de mi red local? no me deja.
    duda 2: como le digo a la vpn que corra en mi lan del ether5? o lo discrimina al poner la ip en la conf del usuario vpn.

    muchas gracias por su tiempo. :)
     
  3. Franklin02

    Franklin02 New Member

    Me Gusta recibidos:
    0
    Saludos Amigos tengo el siguiente problema
    Resulta que tengo un balanceo de la cual sale un administrador el problema es que no tengo acceso a los equipos del admin, ni tampoco tengo acceso del admin a los equipos del balanceador
    Tengo implentado algo similiar en diferentes rangos
    donde
    Balanceador lan 192.168.10.1
    administador wan 192.168.10.2
    administrador lan 172.16.10.1

    en el balanceador sin nat

    Mi pregunta cual seria el ruteo para ver mis equipos desde las 2 redes
    192.168.10.1 a 172.16.10.1 y vicesversa
     
  4. Franklin02

    Franklin02 New Member

    Me Gusta recibidos:
    0
    Hola Cesar mi pregunta es pudiste accesar a los ap o equipos de tu administrador en mi caso eso es lo que me interesa
    Gracias..
     
  5. Andree

    Andree New Member

    Me Gusta recibidos:
    8
    Duda1- Si es posible con algunos cambios, pero para evitarte un relajo mejor conectate directo a un modem de tu proveedor y haz la prueba.
    Duda2- Tu vpn corre dentro de tu RB independientemente de cuantas lan tengas, Es como si tuvieras un cable conectado ah alguna de las interfaces.
     
  6. Alba11

    Alba11 New Member

    Me Gusta recibidos:
    1
    A Andree le gusta esto.
  7. Andree

    Andree New Member

    Me Gusta recibidos:
    8
    Claro que es posible Franklin, esa es la idea de VPN.
     
    A Franklin02 le gusta esto.
  8. pablo martinez

    pablo martinez New Member

    Me Gusta recibidos:
    0
    Hola, lo pude hacer y funciona correctamente. Lo que necesito es que me tome los usuarios del active directory para poder acceder a recursos compartidos. Esto es posible?
     
  9. stanego

    stanego Member

    Me Gusta recibidos:
    13
    hola b tardes. buen manual.

    si en mi red tengo el rb1100 digamos tres pool de dhcp 192.168.100.1, 192.168.51.1 y 172.16.0.1 y digamos creo un pool mas para los usuarios vpn que se enlazaran al rb, como puede acceder a mis nano loco y equipo force180 que tengo como clientes en los tres rangos mencionados anteriormente?

    habra que crear rutas? como seria en su caso?

    saludos.
     
  10. Andree

    Andree New Member

    Me Gusta recibidos:
    8
    Buen día stanego, tu pregunta ya la respondí a un usuario anteriormente y la respuesta es la misma.
    Tu vpn corre dentro de tu RB independientemente de cuantas lan tengas, Es como si tuvieras un cable conectado ah alguna de las interfaces.
     
  11. stanego

    stanego Member

    Me Gusta recibidos:
    13
    gracias por tu respuesta amigo.

    ahora digamos que en el rb tenemos dos subredes ejemplo 192.168.11.1 y 192.168.12.1, ahora digamos ke tenemos unos rockets o epmp100 o mimosa etc en enlaces ptp ke se conecta el ekipo al rb pero su ip de acceso, de el rocket cambium etc, esta fuera de rango mencionados digamos ke en 192.168.30.45 es su ip.

    como accedemos a esta? obvio sin tener ke poner alguna interfaz para ese rango de ip ni pool ni nada de eso.

    saludos.
     
  12. Mauricio Suarez Yasno

    Mauricio Suarez Yasno New Member

    Me Gusta recibidos:
    0
    Una consulta acorde a lo que indica compañero estoy también en el mismo tema en mi red tengo dos rb2011 en uno recibo wan envío por powerbeam 620 a otra de las mismas y ay llega al otro rb2011 yo desde mi estación de trabajo puedo entrar solo por winbox pero no puedo entrar a los rokec de las sectoriales porque están en otros segmentos de red del miktotik como hago esa configuración donde debo crear el VPN en donde esta mi estación o donde están las sectoriales?? Agradezco su colaboración
     
  13. Hermes Contreras

    Hermes Contreras New Member

    Me Gusta recibidos:
    0
    Buenas amigos se que el tema es algo viejo, estoy haciendo la configuracion que el amigo plantea y todo perfecto hasta llegar al router pero no logro llegar a los equipos conectados a la red solo entro al mikrotik perfecto lo puedo ver como local pero no veo ningun otro equipos de la red
     
  14. ragis

    ragis New Member

    Me Gusta recibidos:
    1


    Muy buen aporte, trabajo habitualmente con conexiones VPN Server de Mikrotik y Cliente VPN de Windows, si me permitís aplio tu aporte si te parece útil...cuando conectamos nuestro Cliente VPN la navegación hacia Internet la tomamos de la subred del lado del Servidor VPN, si verificas tu IP publica antes y durante la conexión al Servidor VPN lo vas a notar, todo el trafico hacia Internet desde el lado del cliente afecta directamente al servidor, cuando en realidad la navegación hacia Internet la podemos seguir tomando de la salida a Internet de nuestro cliente que seria lo mas recomendado en materia de seguridad (La VPN puede convertirse en una puerta de enlace entre Internet y la red privada), optimizando los recursos, para eso hay que seguir los siguientes pasos:

    1. Hacer clic en el icono de red en la notificación de la barra de tareas,
    2. Hacer clic en "Conectar o desconectar ...",
    3. Hacer clic con el botón secundario en la conexión VPN,
    4. Hacer clic en "Propiedades",
    5. Hacer clic en la pestaña "Redes"
    6. Hacer doble clic en "Internet Protocol Version 4 (TCP / IPv4)",
    7. Hacer clic en el botón "Avanzado ..."
    8. Y ahí está: "Usar la puerta de enlace predeterminada en la red remota"
    9. Destildar la casilla de verificación, Aplicar y Aceptar. Listo!!!

    Saludos...
     
    A grammont le gusta esto.
  15. FedericoVissani

    FedericoVissani New Member

    Me Gusta recibidos:
    0
    Hola, mi idea es poder utilizar la impresora en el equipo que se conecta remotamente mediante la VPN, segui la indicaciones para conectarme y logré conectarme, llega el ping del equipo remoto hacia los equipos en la red a la que me conecto y viceversa, pero no puedo ver los equipos por el nombre. La red a la que accedo por VPN es la 192.168.1.0, al equipo remoto le asigna la ip 1.1.1.2(se la asigno en la ventana del ppp local address=1.1.1.1 remote address=1.1.1.2), dns 1.1.1.1 que es la del server pptp del MK(se la asigno en la ventana del default-encrypt DNS=1.1.1.1), por teminal server accedo a un windows 2008 r2 y desde este haciendo en ejecutar \\1.1.1.2 veo el equipo remoto, sus carpetas compartidas y la impresora. A las carpetas compartidas puedo ingresar, pero a la impresora no la puedo instalar en el 2008 me dice "windows no puede conectarse a la impresora. No se puede crear un archivo que ya existe."; por nombre tampoco logro ver el equipo, si en ejecutar ingreso \\equipoRemoto se me informa "windows no puede tener acceso a \\equiporemoto". Bueno espero haber sido claro y ojala tenga alguna respuesta, muchas gracias
     
    Última edición: 1 Ago 2017
  16. jose luis89

    jose luis89 Member

    Me Gusta recibidos:
    1
    Hola alejandro has utilizado IP/SEC? requiero hacer una VPN de un router mikrotik hacia un router sonicwall
     
  17. ALEJANDROGORDON

    ALEJANDROGORDON Well-Known Member

    Me Gusta recibidos:
    1.741
    si claro que requieres?
     
  18. otakuyose

    otakuyose Member

    Me Gusta recibidos:
    11
    Muchas gracias al fin pude resolver mi caso:

    http://www.ryohnosuke.com/foros/index.php?threads/24251/

    Lo que me dejo algo de dudas es que el tutorial que segui para crear la VPN es usando una conexion PPoE (en mi caso en mi balanceador tengo dos lineas una PPoE y otra el la tengo neutra) por esta vez me sirvio pero no se si se aplicara tambien para una conexion que no sea ppoe

    sucede que quiero balancear otra linea con haciendo uso del tutorial balanceo NEUTRO pero no se si podria aplicar tambien el mismo tutorial.

    Gracias de nuevo por el aporte.
     
  19. jose luis89

    jose luis89 Member

    Me Gusta recibidos:
    1
    lo que te comentaba, tengo que acceder una VPN punto a punto desde el mikrotik, lo he intentado por IP/SEC pero no lo he conseguido, has hecho algo similar?
     
  20. otakuyose

    otakuyose Member

    Me Gusta recibidos:
    11
    Muchachos tengo un problemita, ayer hice todo el tutorial al pie de la letra menos la parte del dhcp ya que no necesito que en mi red se asigne dhcp lo demás todo ok y me ha funcionado correctamente. He usado la conexión todo el día accedía a mis ap desde el exterior sin problemas y todo muy bien... pero desde hoy en la mañana ya no puedo conectarme al VPN no sé a qué se deba ya reinicie el mk por si acaso y nada, la configuración no la he tocado y la he vuelto a revisar y está tal cual me funcionó ayer, no sé qué habrá pasado, alguien me da una mano por favor.
     

Compartir esta página