Σελ. 1 από 2 12 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 16
  1. #1
    Εγγραφή
    06-11-2014
    Περιοχή
    ΠΕΡΙΣΤΕΡΙ
    Ηλικία
    32
    Μηνύματα
    768
    Downloads
    2
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    21999/219999
    ISP
    ΟΤΕ Conn-x
    Router
    Speedport Plus & Mikrotik
    Path Level
    Interleaved
    Καλησπέρα, μήπως ξέρει κάποιος τον τρόπο να δουλεύει VPN (ανεξάρτητα από τον τύπο) όταν ο ISP έχει ενεργό Double NAT στη γραμμή;

  2. #2
    Εγγραφή
    10-06-2006
    Περιοχή
    Eastattica
    Μηνύματα
    475
    Downloads
    3
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    102400/10240
    ISP
    Cosmote, AWMN
    Router
    RB5009UG+S+IN
    Path Level
    Interleaved
    Στο router του ISP, βάζεις σε DMZ την IP του MikroTik.

  3. #3
    Εγγραφή
    06-11-2014
    Περιοχή
    ΠΕΡΙΣΤΕΡΙ
    Ηλικία
    32
    Μηνύματα
    768
    Downloads
    2
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    21999/219999
    ISP
    ΟΤΕ Conn-x
    Router
    Speedport Plus & Mikrotik
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από RpMz Εμφάνιση μηνυμάτων
    Στο router του ISP, βάζεις σε DMZ την IP του MikroTik.
    Δεν ισχύει αυτό. Σε όλους το κάνω + port forward. Όσοι πελάτες μου έχουν Double NAT, δεν έχω πρόσβαση με VPN. Χωρίς double nat όλα good: Wireguard Client -> Site & Site <-> Site.

  4. #4
    Εγγραφή
    09-02-2006
    Μηνύματα
    2.954
    Downloads
    4
    Uploads
    0
    Τύπος
    VDSL2
    ISP
    ΟΤΕ Conn-x
    Router
    OPNsense
    Παράθεση Αρχικό μήνυμα από romankonis Εμφάνιση μηνυμάτων
    Δεν ισχύει αυτό. Σε όλους το κάνω + port forward. Όσοι πελάτες μου έχουν Double NAT, δεν έχω πρόσβαση με VPN. Χωρίς double nat όλα good: Wireguard Client -> Site & Site <-> Site.
    Το wireguard χρειάζεται ο ένας από τους δυο να έχει port forwarding και single nat. Δηλ αρκεί να έχεις εσύ, ο άλλος ας είναι και πίσω από double nat.

  5. #5
    Εγγραφή
    06-11-2014
    Περιοχή
    ΠΕΡΙΣΤΕΡΙ
    Ηλικία
    32
    Μηνύματα
    768
    Downloads
    2
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    21999/219999
    ISP
    ΟΤΕ Conn-x
    Router
    Speedport Plus & Mikrotik
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από fadasma Εμφάνιση μηνυμάτων
    Το wireguard χρειάζεται ο ένας από τους δυο να έχει port forwarding και single nat. Δηλ αρκεί να έχεις εσύ, ο άλλος ας είναι και πίσω από double nat.
    Επαναλαμβάνω, όσοι έχουν Double NAT (Clients) π.χ Wind - Δεν λειτουργεί VPN. 1ος τρόπος - Ζητάς τούς τεχνικούς disable double nat (8/10 δεν ξέρουν να το κάνουν) για να έχει client μια public IP. Τότε λειτουργεί κανονικά VPN. Διαφορετικά - Όχι. Διάβαζα πολλά άρθρα, και δεν βγάζω νόημα......Στο mikrotik βλέπω μια IP, στο WAN interface του modem, διαφορετική IP. Double NAT. Σκέφτομαι να στήσω VPS Linux και σε αυτό Wireguard Server και να κάνω Routing. Hardcore...αλλά ειναι αναγκαίο, διαφορετικά αν γνωρίζει κάποιος κανόνες για NAT στο mikrotik θα χαρώ)))

  6. #6
    Εγγραφή
    11-08-2003
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    46
    Μηνύματα
    811
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΠΛ. ΔΗΜΟΚΡΑΤΙΑΣ
    Router
    Oxygen
    SNR / Attn
    13,4(dB) / 10(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από romankonis Εμφάνιση μηνυμάτων
    Επαναλαμβάνω, όσοι έχουν Double NAT (Clients) π.χ Wind - Δεν λειτουργεί VPN. 1ος τρόπος - Ζητάς τούς τεχνικούς disable double nat (8/10 δεν ξέρουν να το κάνουν) για να έχει client μια public IP. Τότε λειτουργεί κανονικά VPN. Διαφορετικά - Όχι. Διάβαζα πολλά άρθρα, και δεν βγάζω νόημα......Στο mikrotik βλέπω μια IP, στο WAN interface του modem, διαφορετική IP. Double NAT. Σκέφτομαι να στήσω VPS Linux και σε αυτό Wireguard Server και να κάνω Routing. Hardcore...αλλά ειναι αναγκαίο, διαφορετικά αν γνωρίζει κάποιος κανόνες για NAT στο mikrotik θα χαρώ)))
    Δε γνωρίζω αν είναι διαφορετικό με το wireguard, αλλά στο OpenVPN αρκεί το σημείο που θα είναι το Mikrotik ως OVPN server να μην είναι σε CGNAT. Οι clients που κάνουν την "κλήση" προς τον OVPN server, δε μας ενδιαφέρει είτε είναι είτε όχι πίσω από CGNAT.
    Επίσης, σε ό,τι αφορά την Cosmote τουλάχιστον, όσες φορές τους πήρα τηλέφωνο και ζήτησα την τάδε σύνδεση να τη βγάλουν από CGNAT, έγινε πάρα πολύ γρήγορα και δεν είχα πρόβλημα συνεννόησης.

  7. #7
    Εγγραφή
    06-11-2014
    Περιοχή
    ΠΕΡΙΣΤΕΡΙ
    Ηλικία
    32
    Μηνύματα
    768
    Downloads
    2
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    21999/219999
    ISP
    ΟΤΕ Conn-x
    Router
    Speedport Plus & Mikrotik
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από sxbcl Εμφάνιση μηνυμάτων
    Δε γνωρίζω αν είναι διαφορετικό με το wireguard, αλλά στο OpenVPN αρκεί το σημείο που θα είναι το Mikrotik ως OVPN server να μην είναι σε CGNAT. Οι clients που κάνουν την "κλήση" προς τον OVPN server, δε μας ενδιαφέρει είτε είναι είτε όχι πίσω από CGNAT.
    Επίσης, σε ό,τι αφορά την Cosmote τουλάχιστον, όσες φορές τους πήρα τηλέφωνο και ζήτησα την τάδε σύνδεση να τη βγάλουν από CGNAT, έγινε πάρα πολύ γρήγορα και δεν είχα πρόβλημα συνεννόησης.
    Με την Cosmote σπάνια τυχαίνει αυτό, by default μια public IP. Η Wind το παίζει....+ Αντί για VPS Linux Wireguard Server -> VPS Mikrotik OS και σε αυτό να κάνω routing.

  8. #8
    Το avatar του μέλους sdikr
    sdikr Guest
    Πως θα παίξει αφού ο Isp δεν θα σου κάνει nat προς την CGNAT ip Που σου δίνει για να δεχτείς εισερχόμενες;
    Πληροφοριακά Ipsec παίζει όταν υπάρχει dual nat έχεις δηλαδή 2 router με πρόσβαση και στα 2 ώστε να κάνεις τα απαραίτητα port forward

  9. #9
    Εγγραφή
    09-02-2006
    Μηνύματα
    2.954
    Downloads
    4
    Uploads
    0
    Τύπος
    VDSL2
    ISP
    ΟΤΕ Conn-x
    Router
    OPNsense
    Παράθεση Αρχικό μήνυμα από sdikr Εμφάνιση μηνυμάτων
    Πως θα παίξει αφού ο Isp δεν θα σου κάνει nat προς την CGNAT ip Που σου δίνει για να δεχτείς εισερχόμενες;
    Πληροφοριακά Ipsec παίζει όταν υπάρχει dual nat έχεις δηλαδή 2 router με πρόσβαση και στα 2 ώστε να κάνεις τα απαραίτητα port forward
    Το WireGuard βγαίνει από το CGNAT και συνδέεται στο άλλο άκρο που πρέπει να έχει port forward και public ip. Βάζουμε και ένα keep alive στα 25 seconds για να μη μας κλείσει το connection αν είναι αυστηρό το firewall.
    Το χρησιμοποιώ καθημερινά στο κινητό μου που είναι πίσω από CGNAT και συνδέομαι στο σπίτι που έχει public ip.

  10. #10
    Το avatar του μέλους sdikr
    sdikr Guest
    Παράθεση Αρχικό μήνυμα από fadasma Εμφάνιση μηνυμάτων
    Το WireGuard βγαίνει από το CGNAT και συνδέεται στο άλλο άκρο που πρέπει να έχει port forward και public ip. Βάζουμε και ένα keep alive στα 25 seconds για να μη μας κλείσει το connection αν είναι αυστηρό το firewall.
    Το χρησιμοποιώ καθημερινά στο κινητό μου που είναι πίσω από CGNAT και συνδέομαι στο σπίτι που έχει public ip.
    Θα έλεγα να ξαναδιαβάσεις το μήνυμα μου, δεν αναφέρομαι σε εξερχόμενη (dial out)

  11. #11
    Εγγραφή
    06-11-2014
    Περιοχή
    ΠΕΡΙΣΤΕΡΙ
    Ηλικία
    32
    Μηνύματα
    768
    Downloads
    2
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    21999/219999
    ISP
    ΟΤΕ Conn-x
    Router
    Speedport Plus & Mikrotik
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από sdikr Εμφάνιση μηνυμάτων
    Πως θα παίξει αφού ο Isp δεν θα σου κάνει nat προς την CGNAT ip Που σου δίνει για να δεχτείς εισερχόμενες;
    Πληροφοριακά Ipsec παίζει όταν υπάρχει dual nat έχεις δηλαδή 2 router με πρόσβαση και στα 2 ώστε να κάνεις τα απαραίτητα port forward
    Δοκίμασα όλα PPP Types, δεν γίνεται να έχεις VPN με CGNAT

  12. #12
    Το avatar του μέλους sdikr
    sdikr Guest
    Παράθεση Αρχικό μήνυμα από romankonis Εμφάνιση μηνυμάτων
    Δοκίμασα όλα PPP Types, δεν γίνεται να έχεις VPN με CGNAT
    Γράφω dual nat και γράφω όταν έχεις πρόσβαση και στα 2 router

  13. #13
    Εγγραφή
    06-11-2014
    Περιοχή
    ΠΕΡΙΣΤΕΡΙ
    Ηλικία
    32
    Μηνύματα
    768
    Downloads
    2
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    21999/219999
    ISP
    ΟΤΕ Conn-x
    Router
    Speedport Plus & Mikrotik
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από sdikr Εμφάνιση μηνυμάτων
    Γράφω dual nat και γράφω όταν έχεις πρόσβαση και στα 2 router
    Δε σε πιάνω)) Ζήτησα απο την Wind disable CGNAT και ετσι λύθηκε.

  14. #14
    Εγγραφή
    11-08-2003
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    46
    Μηνύματα
    811
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - ΠΛ. ΔΗΜΟΚΡΑΤΙΑΣ
    Router
    Oxygen
    SNR / Attn
    13,4(dB) / 10(dB)
    Path Level
    Interleaved
    Μάλλον έχουμε χαθεί στο αν μιλάμε για CGNAT(πάροχος) και double NAT(δύο routers στο χώρο της εγκατάστασης)
    Η προσωπική μου εμπειρία είναι:
    - Αν έχουμε ενεργό CGNAT στη μεριά του VPN που δέχεται την "κλήση" VPN, τότε δε λειτουργεί και πρέπει να βγει. Αν έχουμε στην πλευρά του client, δηλαδή αυτού που κάνει την "κλήση", δε μας πειράζει
    - Double NAT. Εδώ, αν δεν κάνω λάθος, ισχύει το ίδιο με παραπάνω, αλλά σε κάθε περίπτωση εδώ μπορείς να κάνεις port forward και στα δύο routers κάθε σημείου.

  15. #15
    Εγγραφή
    08-11-2004
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    59
    Μηνύματα
    2.570
    Downloads
    13
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1G/1G
    ISP
    Inalan
    Router
    Mikrotik 5009
    Δεν εχω κανει πολλες δοκιμες αλλα και με το Zerotier παιζει αν εισαι ο σερβερ και εισαι πισω απο CGNAT.

Σελ. 1 από 2 12 ΤελευταίαΤελευταία

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας