Size: a a a

2020 May 24

D

Danil in MikrotikClub
Nikalas
Hi, I didn't find any related article on this subject, and decided to open this topic, if one already exist guide me ))

Lest asume I have two routerOS devices and each of them have their own wan. (R1 - 1.1.1.1, R2 - 2.2.2.2)
R1 and R2 will have a link for VRRP, and a local net ex: 192.168.88.0/24.
Now there are 50 clients that would need to connect to VPN to have acces to local network.
And the question is how to make this redundant, if fails one of routers or one of providers, what is the best practice.

I have only the idea of two VPN connections on each client PC, and tell them to connect to any, one should work, but wondering for a more elegant solution.
The best way in your case is to use one dns name for both IP with small TTL. Generally it will round-robin these IP addresses for client
источник

D

Danil in MikrotikClub
Of course it depends on VPN client side software behavior but should work
источник

EV

Evgeniy Veselov in MikrotikClub
в общем-то два варианта- или round robin dns с минимальным кешем или своя автономка
источник

D

Danil in MikrotikClub
Ну я про днс написал т.к. этот вариант гораздо проще реализовать чем регистрация автономки
источник

OS

Oleg Shatsky in MikrotikClub
Здравствуйте! Настроил GRE туннель без IPSec, настроил роутинги, прописал правила forward туда и обратно на каждом роутере, но трафик а подсети не ходит. Что я упустил?
источник

МВ

Максим Вельгач... in MikrotikClub
Всё должно работать
источник

МВ

Максим Вельгач... in MikrotikClub
Пинги ходят по туннелю?
источник

OS

Oleg Shatsky in MikrotikClub
Пинги только до шлюзов ходят
источник

OS

Oleg Shatsky in MikrotikClub
В подсеть нет
источник

EV

Evgeniy Veselov in MikrotikClub
подсеть для впн какая?
источник

VP

Vladimir Prislonsky in MikrotikClub
Олег Макулов
Приветы всем !
Можно ли настроить так чтоб к одной MikroTik RBSXTSQ2ND подключались несколько таких же
Точка много точка ?
Если лицензию купите. )
источник

OS

Oleg Shatsky in MikrotikClub
172.16.50.0/30
источник

EV

Evgeniy Veselov in MikrotikClub
отключите все дроп правила в цепочке форвард на обоих роутерах
источник

МВ

Максим Вельгач... in MikrotikClub
Если пинги сквозь туннель (на соседние адреса, без роутинга) не ходят, проблема может быть за пределами вашей сети. Такое бывает, gre не везде проходит
источник

EV

Evgeniy Veselov in MikrotikClub
у него туннель установился, туннельные ip 172.16.50.1-2 он пингует
источник

EV

Evgeniy Veselov in MikrotikClub
lan сети разные у вас, я надеюсь?
источник

OS

Oleg Shatsky in MikrotikClub
Evgeniy Veselov
отключите все дроп правила в цепочке форвард на обоих роутерах
Все отключил, пинга в локалку нет
источник

OS

Oleg Shatsky in MikrotikClub
Evgeniy Veselov
lan сети разные у вас, я надеюсь?
Да 192.168.0.0/24 и 192.168.1.0/24
источник

EV

Evgeniy Veselov in MikrotikClub
а какие адреса пингуются?
источник

OS

Oleg Shatsky in MikrotikClub
С 192.168.1.1 Через tools - ping пингу адрес 192.168.0.30
источник