Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit
GELÖST

Mikrotik pptp client

Frage Netzwerke Router & Routing

Mitglied: bumann

bumann (Level 1) - Jetzt verbinden

22.07.2012 um 03:18 Uhr, 4241 Aufrufe, 9 Kommentare

Hi!

Volgendes Scenario:

Debian pptp Server <-------------> Mikrotik router, pptp Client <--> Client PC
pptp tunnel

Der komplette Traffic soll über den pptp Tunnel geroutet werden.
Dazu habe ich im Mikrotik Router einen pptp Client angelegt mit der Option "Add default route".
Vom interface des Mikrotik kann ich die pptp Server ip pingen. Vom Client PC jedoch nicht.
Wenn ich ein tracert vom Client Pc zu google ausführe, sehe ich das der traffic nicht über den Tunnel geht.
Wenn ich nun den Client PC direkt mit dem pptp Server verbinde, wird der komplette traffic über den Tunnel geroutet,
daher gehe ich davon aus, das der Mikrotik das Problem ist. Muss ich dort zusätzliche routen einstellen oder in der Firewall was ändern, damit der Traffic über den Tunnel geroutet wird ?
Ich wäre sehr dankbar wenn ihr mir Tipps zur Lösung meines Problems geben könntet.
MfG
Mitglied: aqui
22.07.2012 um 10:31 Uhr
Spannend (und vor allen Dingen hilfreich) für uns wäre mal die Routing Table des Mikrotik, ob wirklich die Default Route auf die Tunnel IP des PPTP Servers zeigt.
Vermutlich ist das nicht der Fall !
Bitte warten ..
Mitglied: bumann
22.07.2012 um 11:14 Uhr
Hier meine routing Tabelle:

[admin@MikroTik] /ip route> print

Flags: X - disabled, A - active, D - dynamic,

C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme,

B - blackhole, U - unreachable, P - prohibit

    1. DST-ADDRESS PREF-SRC GATEWAY DISTANCE

    0 ADS 0.0.0.0/0 192.168.5.148 1
    1 DS 0.0.0.0/0 192.168.2.1 1
    2 ADC 192.168.2.0/24 192.168.2.149 ether1-gateway 0
    3 ADC 192.168.5.148/32 192.168.5.234 pptp-out1 0
    4 ADC 192.168.88.0/24 192.168.88.1 ether2-master-l... 0

    Nun hat sich die Problematik etwas verändert, verstehe zwar nicht warum aber ok.
    Da ich den Router gestern Abend komplett verbastelt habe, habe ich eben einen Reset durchgeführt
    und anschließend den pptp Client neu einstellt.
    Nun kommt der PC im Lan garnichtmehr ins Internet, er hat nur noch Zugriff auf das Lokale Lan 192.168.2.0 !
    Was mir weiter aufgefallen ist, das bei dem pptp client im Mikrotik nur ein ausgehender TX Traffic zu verzeichnen ist.
    Der Tunnel Status zeigt aber ok an.
    Ich sollte noch dabei sagen, das es sich momentan über ein Lokales Test Scenario handelt.

    Das genauer so aussieht:

    Fritzbox mit Internetzugriff 192.168.2.1 <---> debian server (lokale ip: 192.168.2.148, pptp server ip: 192.168.5.148)
    Mikrotik Router (WAN: 192.168.2.149 LAN: 192.168.88.0, pptp client: 192.168.5.234) <--> Client pc (192.168.88.251)

    Vielen Dank für die Hilfe.
Bitte warten ..
Mitglied: exchange
22.07.2012 um 13:24 Uhr
Hallo,
also der erste Fehler war, dass die Route nicht aktiv war. Das liegt daran, dass Du zweimal eine Default Route hast. Entweder Du routest nur den PPTP Traffic zum Server oder aber Du gibst eine Route für den VPN Server an und die default Route zum Tunnelende hin. Letzteres ist einfacher ;)

Der zweite Fehler schätz ich mal, NAT mit masquerading vergessen?

Gruß
Bitte warten ..
Mitglied: bumann
22.07.2012 um 17:02 Uhr
Hi!
Danke für die Hilfe.
Nun habe ich schonmal einen Teilerfolg. Ich komme ins Internet über den Tunnel.
Leider kann ich nun allerdings meine lokalen adressen im 192.168.2.0 netz nicht mehr erreichen. Diese möchte ich gerne direkt übers Wan des Router routen und nicht über den Tunnel. Ich habe bis jetzt nur eine NAT auf dem Tunnel Port eingerichtet, evtl liegt da das Problem ?!

Meine jetzigen Settings sind:

Routing:

Flags: X - disabled, A - active, D - dynamic,
C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme,
B - blackhole, U - unreachable, P - prohibit
    1. DST-ADDRESS PREF-SRC GATEWAY DISTANCE
    0 ADS 0.0.0.0/0 192.168.5.148 1
    1 ADC 192.168.2.0/24 192.168.2.149 ether1-gateway 0
    2 ADC 192.168.5.148/32 192.168.5.234 pptp-out1 0
    3 ADC 192.168.88.0/24 192.168.88.1 ether2-master-l... 0

    NAT:
    [admin@MikroTik] /ip firewall nat> print
    Flags: X - disabled, I - invalid, D - dynamic
    0 ;;; default configuration
    chain=srcnat action=masquerade out-interface=pptp-out1
    [admin@MikroTik] /ip firewall nat>

    Firewall Filter:
    [admin@MikroTik] /ip firewall filter> print
    Flags: X - disabled, I - invalid, D - dynamic
    0 ;;; default configuration
    chain=input action=accept protocol=icmp

    1 ;;; default configuration
    chain=input action=accept connection-state=established

    2 ;;; default configuration
    chain=input action=accept connection-state=related

    3 ;;; default configuration
    chain=input action=drop in-interface=pptp-out1
    [admin@MikroTik] /ip firewall filter>
Bitte warten ..
Mitglied: exchange
22.07.2012 um 18:35 Uhr
Hallo,
das sollte aber eigentlich mit der Konfiguration funktionieren. Wenn Du nämlich nicht mehr Firewall Regeln hast, dann erlaubst Du auch alles in das Netz.

Wo hängen die Client PCs dran (88er Netz)?
Ggf. korrektes Gateway gesetzt?

am besten Du nutzt export compact, da sieht man meiner Meinung nach alles übersichtlicher mit ;)


Gruß
Bitte warten ..
Mitglied: dog
22.07.2012, aktualisiert um 18:41 Uhr
0 ;;; default configuration
chain=srcnat action=masquerade out-interface=pptp-out1

So und jetzt überleg dir mal was passiert, wenn ein Client mit der IP 192.168.88.XXX an einen Rechner mit der IP 192.168.2.XXX schickt und der antworten will.
(Kleiner Tipp: Direct Connected gewinnt immer)
(Zweiter Tipp: Was sind eigentlich Rückrouten?)
Bitte warten ..
Mitglied: bumann
22.07.2012 um 20:18 Uhr
Ich nehme mal an du wolltest mir mitteilen das ich noch eine masq NAT auf dem ether1-gateway benötige ? Das hab ich nun eingerichtet und es funktioniert so wie ich es mir vorstelle. Oder gibt es irgendwelche Verbesserungsvorschläge ?
Bitte warten ..
Mitglied: exchange
22.07.2012 um 20:24 Uhr
Hallo,
das NAT umschifft halt an der Stelle die vergessenen Routen ;)

Beitrag dann bitte als gelöst markieren.

Gruß
Bitte warten ..
Mitglied: bumann
22.07.2012 um 20:28 Uhr
Danke für die Hilfe, super Forum !
Bitte warten ..
Ähnliche Inhalte
Router & Routing
PPTP VPN Mikrotik Linksys (DDwrt)
gelöst Frage von bob1988Router & Routing9 Kommentare

Hallo Zusammen, Ich habe ein Problem welches ich nicht gelöst bekomme und keinerlei funktionierende Anhaltspunkte im Netz gefunden habe. ...

Router & Routing
Mikrotik - Clients haben keinen Internet Zugang
gelöst Frage von 118080Router & Routing43 Kommentare

Moin :-) Erstmal ein paar Fakten: Modell: Mikrotik RB2011UiAS Konstellation: ISP <-> Zyxel SBG3300 (Bridged) <-> Mikrotik RB2011UiAS <-> ...

Router & Routing
PfSense von LAN zum PPTP Client verbinden
Frage von icegetRouter & Routing4 Kommentare

Hallo liebe Community, folgendes Problem: Ich habe auf meiner pfSense (aktuelste Version) Firewall einen PPTP-Server installiert. Nun habe ich ...

Server
PPTP-Clients untereinander kommunizieren lassen
gelöst Frage von devil77cServer10 Kommentare

Hallo, ich suche eine lösung für mein Problen: ich habe an einem Internetanschluss an dem ich aus technischen Gründen ...

Neue Wissensbeiträge
Microsoft

Update KB4073578 für AMD CPU (Spectre und Meltdown Lücke)

Information von sabines vor 3 StundenMicrosoft

Wegen Problemen (BOSD, nicht startende PCs) wurde das Update KB4056897 und KB4056894 für AMD CPUs zurückgezogen. Dieses Update KB4073578 ...

Mac OS X

MacOS wo ist die Tilde ?

Tipp von Alchimedes vor 16 StundenMac OS X1 Kommentar

Hallo, ich hab eine MacOS qwertz Keyboard auf US Layout umgestellt da die Sonderzeichen besser erreichbar sind. Leider fehlt ...

Datenschutz

Weitere Informationen zum Sicherheitsproblem BeA

Information von Penny.Cilin vor 23 StundenDatenschutz

Im folgenden ein weiterer Bericht über die Sicherheitsprobleme von Bea. Fataler Konstruktionsfehler im besonderen elektronischen Anwaltspostfach Gruss Penny

Windows 10

Systemdienste behalten nach Win10 inplace-Upgrade nicht die ggf. modifizierte Startart bei

Tipp von DerWoWusste vor 1 TagWindows 103 Kommentare

Stellt Euch vor, Ihr habt ein Win10 System und modifiziert dort die Startart von Systemdiensten. Zum Beispiel wollt Ihr ...

Heiß diskutierte Inhalte
Batch & Shell
Anmeldevorgang für Informatikraum (Schule) unter Windows
Frage von IngenieursBatch & Shell24 Kommentare

Hey zusammen, ich werde in naher Zukunft den Informatik Raum meiner jetzigen Schule von dem aktuellen Betreiber übernehmen (Vertrag ...

Windows 10
Netbook erkennt Soundkarte nicht - keinerlei Info zum Hersteller und Modell vom Netbook und Hardware bekannt
Frage von fyrb38Windows 1019 Kommentare

Guten Tag, meine Schwester reist in einigen Wochen für ein paar Monate ins Ausland und hat sich dafür ein ...

Batch & Shell
AD-Abfrage in Batchdatei und Ergebnis als Variable verarbeiten
gelöst Frage von Winfried-HHBatch & Shell19 Kommentare

Hallo in die Runde! Ich habe eine Ergänzungsfrage zu einem alten Thread von mir. Ausgangslage ist die Batchdatei, die ...

Microsoft Office
Deaktivieren von Startbildschirm und Backstage-Ansicht in Office 2016 per Batch-Datei
Anleitung von SarekHLMicrosoft Office17 Kommentare

Guten Morgen zusammen! Ich habe mir gestern (auch mit Hilfe dieses Boards) ein Script gebastelt, um in Office 2016 ...