找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 21708|回复: 19

[策略设置] 多线路接入PPTP/OpenVPN服务器

  [复制链接]
发表于 2010-8-20 21:26:33 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
本帖最后由 kenyloveg 于 2010-8-24 13:56 编辑

小弟不才,特此求教,还望各位高手相助
ros版本4.11,电信固定IP+联通固定IP,但是不做负载均衡,内网出口只走联通,电信固定IP只用于外部PPTP接入,同时联通线路也有外部PPTP接入
请问如何配置才能让外部的电信线路PPTP客户端从ROS的电信线路接入,联通线路PPTP客户端从ROS的联通线路接入?
先谢过各位了

注:已经尝试过的配置为是,在IP->Route里配置联通为唯一网关dst address是0.0.0.0/0,但是没有配置电信网关,PPTP客户端无法从电信线路接入
routeros
 楼主| 发表于 2010-8-20 21:28:11 | 显示全部楼层
PPTP在IP->Firewall->Service Port里面的设置是只针对默认外网的,还是多个外网也可以用这个端口?
实在不明白啊
routeros
回复

使用道具 举报

发表于 2010-8-20 22:15:16 | 显示全部楼层
都可以,看ros的版本吧
routeros
回复

使用道具 举报

 楼主| 发表于 2010-8-20 22:44:13 | 显示全部楼层
上传网络结构图供参考

网络图

网络图
routeros
回复

使用道具 举报

发表于 2010-8-20 23:23:00 | 显示全部楼层
单看个图,看不出什么
routeros
回复

使用道具 举报

发表于 2010-8-21 10:02:46 | 显示全部楼层
不管这个的事,你是2.9.27吧?要么升级版本,要么做点规则。
routeros
回复

使用道具 举报

 楼主| 发表于 2010-8-22 17:56:39 | 显示全部楼层
回版主,我是4.11的
至今没有看到双线做2个PPTP服务器的案例,还请各位帮忙
routeros
回复

使用道具 举报

发表于 2010-8-22 20:34:18 | 显示全部楼层
没有2个完全一样的网络
routeros
回复

使用道具 举报

发表于 2010-8-23 06:59:08 | 显示全部楼层
很简单啊,在Mangle做下策略就可以
routeros
回复

使用道具 举报

 楼主| 发表于 2010-8-23 18:41:47 | 显示全部楼层
楼上请示例,谢谢
routeros
回复

使用道具 举报

发表于 2010-8-23 22:46:28 | 显示全部楼层
吹吧,我看着都摸不明白。你还说简单,高!
routeros
回复

使用道具 举报

 楼主| 发表于 2010-8-24 13:55:33 | 显示全部楼层
现在问题集中在,双线PCC负载后,无论从电信线路还是联通线路都无法访问ROS的PPTP/OVPN服务端口,甚至原来可以的WinBOX现在也不能接入了
routeros
回复

使用道具 举报

发表于 2010-8-24 21:32:51 | 显示全部楼层
本帖最后由 frankzyg 于 2010-8-24 21:46 编辑

我也遇到这个问题,想了很长时间,这段时间忙没时间试构想。我说出来你试试看。
从你的文字描述来看,电信不可能联的上PPTP,联通应该可以。因为PPTP连上会分配给客户端一个内外的IP地址,你路由里规定内网IP全部走联通,等于你电信一连PPTP分配内外IP地址马上就断掉了。
你设2个PPTP服务,做两个地址池(130~150和151~254),分别2套用户名密码。前提是内网分2个段分流上网(2~150联通上网,151~254电信上网),这个分网段做标记路由实现(论坛里很多的教程)。
联通PPTP客户端用A套用户名密码A套地址池(130~150)拨PPTP服务器,分配到A套地址池(130~150)的内外地址,数据出口也是联通线路。
电信PPTP客户端用B套用户名密码B套地址池(151~254)拨PPTP服务器,分配到b套地址池(151~254)的内外地址,数据出口也是电信线路。
内网用户用(2~129)IP地址,联通出口。

成功与否,请回帖说明。
routeros
回复

使用道具 举报

 楼主| 发表于 2010-8-24 21:57:46 | 显示全部楼层
楼上兄弟,一般PPTP的服务器地址(Local Address)和客户端地址(Remote Address)最好不要是内网地址吧?会避免很多麻烦
单线的时候,我的PPTP服务器地址和客户端地址都不是内网地址段的,将客户端地址加到在PPTP->profile 里面Route里面就可以了
routeros
回复

使用道具 举报

发表于 2010-8-24 22:09:42 | 显示全部楼层
内不内网地址无所谓,关键是你电信连接PPTP的地址不能走联通路由。
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-11-6 07:18 , Processed in 0.236974 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表