Εμφάνιση 1-4 από 4
  1. #1
    Εγγραφή
    16-06-2014
    Περιοχή
    Σκιά του Αθως
    Μηνύματα
    411
    Downloads
    0
    Uploads
    0
    ISP
    ΟΤΕ Conn-x
    Καλησπέρα.
    Πάνω στο RB751 με ROS 6.32.1 τρέχω PPTP Server.
    Eχω δημιουργήσει τα κατάλληλα profiles και secrets .

    Το configuration είναι το εξής:
    PPTP Clients είναι 2 Raspi που τρέχουν Debian (Raspbian) και έχω εγκαταστήσει και ρυθμίσει και στα 2 το pptp-linux
    Ο PPTP Server έχει local IP 10.11.11.1
    To ένα Raspi 10.11.11.11 και το άλλο 10.11.11.12.
    Ολα έγιναν σωστά και τα 2 Raspi συνδέθηκαν με το Mikrotik και πήραν τις IP's που έπρεπε.

    To πρόβλημα είναι το εξής :
    Το Mikrotik pingάρει και τα 2 Raspi όπως και τα Raspi το Mikrotik.
    ΟΜΩΣ τα 2 Raspi δεν κάνουν ping μεταξύ γιατί δεν βλέπουν το ένα το άλλο παρόλο που και τα 2 βλέπουν τον PPTP Server.
    Παραθέτω τo configuration των Raspi.

    1. /etc/ppp/peers/mikrotik
    Κώδικας:
    pty "pptp example.com --nolaunchpppd"
    lock
    noauth
    nobsdcomp
    nodeflate
    name raspi1
    remotename mikrotik
    ipparam mikrotik
    require-mppe-128
    usepeerdns
    defaultroute
    persist
    2. /etc/ppp/chap-secrets
    Κώδικας:
    raspi1 mikrotik xxxxx  *
    Το /etc/ppp/options δεν το πείραξα.

  2. #2
    Εγγραφή
    15-06-2005
    Περιοχή
    Κάπου
    Ηλικία
    43
    Μηνύματα
    372
    Downloads
    15
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    102400/10240
    ISP
    Wind
    DSLAM
    Wind - ΚΩΣ
    Router
    AVM Fritzbox 7590
    SNR / Attn
    9(dB) / 10(dB)
    Path Level
    Interleaved
    νομίζω οτι το πρόβλημα σου πρέπει να το αναζητήσεις στα settings του Mikrotik καθως αυτο ειναι υπευθυνο για το NAT μεταξυ των συσκευων. Δες κυρίως την καρτελα ΝΑΤ, εκει θα πρέπει να εχεις σαφείς κανόνες για την επικοινωνία του τοπικού δικτύου. Επίσης πολύ σημαντικο να ενεργοποιήσεις το proxy-arp στα settings του bridge σου...

  3. #3
    Εγγραφή
    16-06-2014
    Περιοχή
    Σκιά του Αθως
    Μηνύματα
    411
    Downloads
    0
    Uploads
    0
    ISP
    ΟΤΕ Conn-x
    Το πρόβλημα λύθηκε μετά απο αρκετό ψάξιμο στο διαδίκτυο και δεν ήταν στο mikrotik.
    Οι ενέργειες έγιναν και στα 2 Raspi.
    Πρώτα απόλα έπρεπε να προστεθεί ενα route πάνω στο interface του tunnel (ppp0 στην συγκεκριμμένη περίπτωση).
    Κώδικας:
    route add -net 10.11.11.0/24 dev ppp0
    Αυτό όμως διαγράφεται όταν για κάποιο λόγο το tunenel παύει να υφίσταται οπότε πρέπει να γίνει το εξής :
    Μέσα στον φάκελο /etc/ppp/ip-up.d δημιούργησα ένα αρχείο /etc/ppp/ip-up.d/routes.d το οποίο είναι κάπως έτσι:
    Κώδικας:
    #!/bin/bash
    route add -net 10.11.11.0/24 dev ppp0
    στο οποίο έδωσα δικαιώματα εκτελέσιμου καλού-κακού.
    Κώδικας:
    chmod a+x /etc/ppp/ip-up.d/routes.d
    To μόνο που κάνει αυτό το αρχείο είναι να ενεργοποιεί το route οταν ενεργοποιείται και το tunnel.
    Η επόμενη κίνηση ήταν να βρώ ένα script που να κρατάει "ζωντανό" το tunnel.
    To βρήκα ψάχνωντας στο διαδίκτυο τo έβαλα στον φάκελο /usr/sbin το ονόμασα pptp_check και το προσάρμοσα σύμφωνα με το δικό μου configuration.
    /usr/sbin/pptp_check :
    Κώδικας:
    #!/bin/bash
     
    HOST=10.11.11.1
    DATE=`date`
    PINGRES=`ping -c 2 $HOST`
    PLOSS=`echo $PINGRES : | grep -oP '\d+(?=% packet loss)'`
    echo "$DATE : Loss Result : $PLOSS"
     
    if [ "100" -eq "$PLOSS" ];
    then
        echo "$DATE : Starting : $HOST"
        pon mikrotik
        echo "$DATE : Now running : $HOST"
    else
        echo "$DATE : Already running : $HOST"
    fi
    Eδωσα και σε αυτό δικαιώματα εκτελέσιμου.
    Κώδικας:
    chmod a+x /usr/sbin/pptp_check
    Αυτό που κάνει το παραπάνω αρχείο είναι να προσπαθεί να κάνει ping στο mikrotik (10.11.11.1) στέλνοντας 2 πακέτα κάθε φορά και αν εντοπίσει packet loss 100% τρέχει την εντολή pon mikrotik που σηκώνει το tunnel.
    Επόμενο και τελευταίο βήμα έιναι να τρέχει το αρχείο κάθε λεπτό και να δίνει τα αποτελέσματα σε ένα log .
    Κώδικας:
    crontab -e
    */1 * * * * /usr/sbin/pptp_check >> /var/log/tunnel.log 2>&1
    Ο λόγος που επέλεξα το pptp απο το openvpn είναι ότι το ping μεταξύ των 2 Raspi είναι γύρω στα 35-40 ms ενώ στο openvpn ανέβαινε πάνω απο τα 200 ms φτάνοντας μάλιστα στα 300-340 ms.

  4. #4
    Εγγραφή
    13-02-2004
    Περιοχή
    Αθήνα
    Μηνύματα
    16.459
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    200/200 Mbps
    ISP
    Inalan FTTH
    Router
    CRS109-8G-1S-2HnD+HapAC2
    Καλημέρα! μα καλά γιατί ανεβάζει τόσο το ping το openvpn? εγώ το δουλεύω για να δίνω ιντερνετ από το σπίτι στο εξοχικό μέσω awmn και έχω δοκιμάσει και pptp και eoip tunnel και gre tunnel και ο ποιο καλος και αξιοπιστος τροπος ειναι το openvpn! τουλαχιστον για το δικο μου setup και δεν εχει καθολου αυξηση ping, ισα ισα που δεν μασαει στις αλλαγες δρομολογησεων, αντιθετα με το pptp. Δεν καταλαβαινω γιατι στο δικο σου εχει αλλο ping, εντυπωση μου κανει!

Παρόμοια Θέματα

  1. Mikrotik IPv6 σε PPPoE client με modem σε bridge mode
    Από deniSun στο φόρουμ MikroTik ADSL modems, routers & routerBOARDs
    Μηνύματα: 136
    Τελευταίο Μήνυμα: 24-05-23, 22:17
  2. Mikrotik OpenVPN Server με Android Client
    Από deniSun στο φόρουμ MikroTik ADSL modems, routers & routerBOARDs
    Μηνύματα: 385
    Τελευταίο Μήνυμα: 03-05-23, 14:40
  3. Mikrotik σε ρόλο PPPoE client με modem σε bridge mode
    Από deniSun στο φόρουμ MikroTik ADSL modems, routers & routerBOARDs
    Μηνύματα: 565
    Τελευταίο Μήνυμα: 10-04-20, 06:48
  4. Mikrotik hAP lite VPN PPTP Tunnel
    Από PROGRAMMERPC στο φόρουμ MikroTik ADSL modems, routers & routerBOARDs
    Μηνύματα: 5
    Τελευταίο Μήνυμα: 01-07-15, 21:48
  5. Mikrotik client - Linux Server [openVPN]
    Από cumulus στο φόρουμ MikroTik ADSL modems, routers & routerBOARDs
    Μηνύματα: 8
    Τελευταίο Μήνυμα: 15-06-15, 08:44

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας