Имя: Пароль:
IT
Админ
Микротик, сломался VPN-клиент
, ,
0 Олдж
 
27.01.23
20:34
Добрый день, на микротике поднято соединение через PPTP клиент.
Все замечательно работало до текущего момента.

Клиент PPTP - состояние connected, IP адрес присвоен 192.168.0.175, название интерфейса pptp-out1
однако, в таблице маршрутов 192.168.0.0/24 статус pptp-out1 unreachable

Куда копать не соображу ?
1 kittystark
 
28.01.23
08:28
в последнее время провайдеры любят резать ВПНы
минуту поработал - отрубили

по началу на удаленке юзал L2TP - зарубили, потом PPTP зарубили,
и когда оба варианта перестали прокатывать - перешел на SSTP

сейчас в микротах новая тема - wiregaurd
2 kittystark
 
28.01.23
09:51
*wireguard
3 CepeLLlka
 
28.01.23
11:04
(2)А чтобы с винды подключиться нужно какой-то отдельный VPN клиент ставить?

Дайте может ссылку какую почитать про это
4 NorthWind
 
28.01.23
13:23
(3) Да, причем я накопал всего два - "родной" с wireguard.com и "сторонний" - TunSafe. У обоих есть проблемы с запуском из-под непривилегированного пользователя. TunSafe мне понравился больше - написан на С++ (родной на Go), интерфейс более классический, худо-бедно стартует из команды runas с подсунутым администратором (родной даже так не хочет).
5 NorthWind
 
28.01.23
13:24
если кто-нибудь знает клиента wireguard под винду, который бы нормально устанавливал соединение из-под обычного пользователя - поделитесь, интересно.
6 NorthWind
 
28.01.23
13:26
(0) скорее всего копать в сторону провайдеров с одной или с другой стороны. Кто-то из них порезал протокол GRE, они это любят делать.
7 Олдж
 
28.01.23
13:52
(6) Ради эксперимента подключил pptp-клиент на рабочем месте в локалке микротика. Работает. Получается что-то с микротиком случилось
8 mistеr
 
28.01.23
14:30
(7) Может хакнули его. Перепрошей на всякий случай.
9 Fram
 
28.01.23
16:45
(7) объясни понятнее что сделал. Я например не очень понял что ты сделал и почему такой вывод
10 CepeLLlka
 
28.01.23
20:50
(7)Так почему с микротиком то случилось? Если в локалке работает, а через интернет нет? Всё верно говорят вам, копайте в сторону провайдеров.
(4)В таком случае лучше уж тогда OpenVPN