Wie kann ich das GRE-Protokoll 47 an den Mikrotik-Router weiterleiten?

5871
sza

Ich bin neu bei Mikrotik-Routern. Ich verwende meine mit Webfig 6.10.

Ich möchte einen TP-Link-Router als VPN-Server hinter dem Mikrotik-Router verwenden, und wenn ich lese, muss ich das GRE-Protokoll 47 weiterleiten.

Ich habe viele Lösungen aus dem Internet ausprobiert, aber bisher hat nichts funktioniert.

Wie muss ich die Regel richtig einrichten?

Danke im Voraus!

1
http://wiki.mikrotik.com/wiki/Manual:Initial_Configuration#Port_forwarding DavidPostill vor 8 Jahren 1

1 Antwort auf die Frage

0
Cha0s

Das GRE-Protokoll allein reicht nicht aus.

Je nachdem, welche Art von VPN-Dienst Sie verwenden, müssen Sie einige andere TCP- oder UDP-Ports portieren.

Für PPTP müssen Sie beispielsweise Port 1723 TCP weiterleiten.

Für L2TP müssen Sie Port 1701 UDP weiterleiten.

Für OpenVPN müssen Sie Port 1194 UDP + TCP weiterleiten (OpenVPN verwendet kein GRE).

Hier ist ein Beispiel für die Portweiterleitung: http://wiki.mikrotik.com/wiki/Manual:Initial_Configuration#Port_forwarding

Port-Weiterleitung

Um Dienste auf lokalen Servern / Hosts für die Allgemeinheit verfügbar zu machen, können Ports von außerhalb an Ihr NAT-Netzwerk weitergeleitet werden. Dies geschieht über das Menü / ip firewall nat. Um beispielsweise einem Remote-Helpdesk die Verbindung zu Ihrem Desktop zu ermöglichen und Sie zu führen, machen Sie Ihren lokalen Dateicache für Sie verfügbar, wenn Sie sich nicht am Speicherort befinden. Statische Konfiguration

Viele Benutzer ziehen es vor, diese Regeln statisch zu konfigurieren, um mehr Kontrolle darüber zu haben, welcher Dienst von außen erreichbar ist und was nicht. Dies muss auch verwendet werden, wenn der von Ihnen verwendete Dienst die dynamische Konfiguration nicht unterstützt.

Die folgende Regel leitet alle Verbindungen an Port 22 der externen IP-Adresse des Routers an Port 86 an Ihrem lokalen Host mit der festgelegten IP-Adresse weiter:

Wenn Sie auf andere Dienste zugreifen möchten, können Sie das Protokoll nach Bedarf ändern. In der Regel werden jedoch TCP und DST-Port ausgeführt. Wenn kein Portwechsel erforderlich ist, z. Remote-Dienst ist 22 und lokal ist ebenfalls 22, dann können To-Ports nicht gesetzt werden.

Vergleichbarer Befehlszeilenbefehl:

 /ip firewall nat add chain=dstnat dst-address=172.16.88.67 protocol=tcp dst-port=22 \ action=dst-nat to-address=192.168.88.22 to-ports=86 
Es ist PPTP (mit DD WRT am Router) und die Portweiterleitung ist korrekt eingerichtet. Nur die GRE 47 fehlt, und ich kann keine funktionierende "Vorgaberegel" finden und keine Anleitung dazu geben, wie man sie zulässt. sza vor 8 Jahren 0
Veröffentlichen Sie Ihre Konfiguration. `/ export` Cha0s vor 8 Jahren 0