Z některých sítí se nedá připojit přes PPTP k Mikrotiku

ondrej

Ahoj,

ve firmě mám Mikrotik jako router a z domu a přes Vodafone se k němu přes PPTP bez problému připojím. Ale když se připojuje kolega přes T-Mobile tak cca minutu se to pokouší spojit a po minutě to oznámí že se nelze přihlásit ať se obrátíme na správce sítě.

PPTP je nastaveno dle oficiální Wiki Mikrotku (https://wiki.mikrotik.com/wiki/Manual:Interface/PPTP)

Napadá někoho kde by mohl být zakopaný pes? Přitom ping na Mikrotik proběhne úspěšně ze všech sítí.

Ondrej


Lo

Re:Z některých sítí se nedá připojit přes PPTP k Mikrotiku
« Odpověď #1 kdy: 16. 11. 2018, 18:49:07 »
Zakopaný pes je v tom, že používáš PPTP. ::)

ondrej

Re:Z některých sítí se nedá připojit přes PPTP k Mikrotiku
« Odpověď #2 kdy: 16. 11. 2018, 18:51:16 »
PPTP má nejlepší kompatibilitu mezi klientskými zazářeními.

A proč myslíš že PPTP je problém? A nebo jenom trolíš?

Lo

Re:Z některých sítí se nedá připojit přes PPTP k Mikrotiku
« Odpověď #3 kdy: 16. 11. 2018, 19:09:20 »
PPTP je z hlediska zabezpečení naprosto nefunkční již roky (ten router můžeš rovnou vystavit do Internetu, vyjde to naprosto nastejno). Celou dobu bylo neuvěřitelně problematické s jakýmkoliv NATem/firewallem a nasazovat to může dnes skutečně akorát úplný zoufalec a ignorant.

Stop lopatám

Re:Z některých sítí se nedá připojit přes PPTP k Mikrotiku
« Odpověď #4 kdy: 16. 11. 2018, 19:21:33 »
A kdybys ses ještě furt divil, že to nefunguje u mobilních operátorů, tak např. z Cisco dokumentace: "The PPTP ALG will not work in Carrier Grade Network Address Translation (NAT) mode, when the NAT client and server use the same call ID."

P.S. Ta wiki Mikrotiku to je taky dílo, teda... secure tunnel. Boha mojho...  ::) ::) ::)


ZAJDAN

  • *****
  • 1 977
    • Zobrazit profil
    • E-mail
Re:Z některých sítí se nedá připojit přes PPTP k Mikrotiku
« Odpověď #5 kdy: 16. 11. 2018, 19:24:09 »
A kdybys ses ještě furt divil, že to nefunguje u mobilních operátorů, tak např. z Cisco dokumentace: "The PPTP ALG will not work in Carrier Grade Network Address Translation (NAT) mode, when the NAT client and server use the same call ID."

P.S. Ta wiki Mikrotiku to je taky dílo, teda... secure tunnel. Boha mojho...  ::) ::) ::)
jsem ochotnej připravit na nějaké veřejné IP Mikrotika s PPTP a vyzkoušeli by jsme, zda se ti podaří ten protokol prolomit
Vesele, vesele do továrny dělník běží...vesele, vesele do továrny jde. Vesele se usmívá když mu soustruh zazpívá...vesele, vesele do továrny jde. Vesele si poskočí když se soustruh roztočí ...vesele, vesele do továrny jde.

Lol Phirae

Re:Z některých sítí se nedá připojit přes PPTP k Mikrotiku
« Odpověď #6 kdy: 16. 11. 2018, 19:32:10 »
jsem ochotnej připravit na nějaké veřejné IP Mikrotika s PPTP a vyzkoušeli by jsme, zda se ti podaří ten protokol prolomit

Uaaaaaaa, další. Kdyby sis přečetl ten odkaz, tak prolomeno to je od roku 2012. Po odchycení paketů to rozlousknout trvá asi sekundu a úspěšnost je 100%.

ZAJDAN

  • *****
  • 1 977
    • Zobrazit profil
    • E-mail
Re:Z některých sítí se nedá připojit přes PPTP k Mikrotiku
« Odpověď #7 kdy: 16. 11. 2018, 19:50:59 »
Uaaaaaaa, další. Kdyby sis přečetl ten odkaz, tak prolomeno to je od roku 2012. Po odchycení paketů to rozlousknout trvá asi sekundu a úspěšnost je 100%.
jenže Ti co to dokážou, těch je málo a ty mezi ně nepatříš
Vesele, vesele do továrny dělník běží...vesele, vesele do továrny jde. Vesele se usmívá když mu soustruh zazpívá...vesele, vesele do továrny jde. Vesele si poskočí když se soustruh roztočí ...vesele, vesele do továrny jde.

Lol Phirae

Re:Z některých sítí se nedá připojit přes PPTP k Mikrotiku
« Odpověď #8 kdy: 16. 11. 2018, 20:10:57 »
Ano, pustit wireshark je obrovský problém, to chce opravdu přinejmenším PhD.

ZAJDAN

  • *****
  • 1 977
    • Zobrazit profil
    • E-mail
Re:Z některých sítí se nedá připojit přes PPTP k Mikrotiku
« Odpověď #9 kdy: 16. 11. 2018, 20:44:53 »
Jo, ale to by jsi ten wireshark musel pustit na nějakém nodu v pozici ISP a ne jako nejakej louda co sedí doma.
Vesele, vesele do továrny dělník běží...vesele, vesele do továrny jde. Vesele se usmívá když mu soustruh zazpívá...vesele, vesele do továrny jde. Vesele si poskočí když se soustruh roztočí ...vesele, vesele do továrny jde.

potulny zveroklestic

Re:Z některých sítí se nedá připojit přes PPTP k Mikrotiku
« Odpověď #10 kdy: 16. 11. 2018, 21:06:17 »
Tos mel rict, ze hledas ochranu proti tem, co sedi doma.

Jinak jako ochrana proti tem, co sedi doma staci i IPinIP, presto zatim nikoho nenapadlo zaradit IPinIP mezi VPN. Mas sanci, honem.

ondrej

Re:Z některých sítí se nedá připojit přes PPTP k Mikrotiku
« Odpověď #11 kdy: 16. 11. 2018, 23:27:41 »
A kdybys ses ještě furt divil, že to nefunguje u mobilních operátorů, tak např. z Cisco dokumentace: "The PPTP ALG will not work in Carrier Grade Network Address Translation (NAT) mode, when the NAT client and server use the same call ID."

P.S. Ta wiki Mikrotiku to je taky dílo, teda... secure tunnel. Boha mojho...  ::) ::) ::)

Děkuju

ondrej

Re:Z některých sítí se nedá připojit přes PPTP k Mikrotiku
« Odpověď #12 kdy: 16. 11. 2018, 23:29:13 »
PPTP je z hlediska zabezpečení naprosto nefunkční již roky (ten router můžeš rovnou vystavit do Internetu, vyjde to naprosto nastejno). Celou dobu bylo neuvěřitelně problematické s jakýmkoliv NATem/firewallem a nasazovat to může dnes skutečně akorát úplný zoufalec a ignorant.

chci nasadit IPsec ale pokud nefunguje ani PPTP tak nebudu nasazovat nic složitejšího

ondrej

Re:Z některých sítí se nedá připojit přes PPTP k Mikrotiku
« Odpověď #13 kdy: 16. 11. 2018, 23:38:23 »
jsem ochotnej připravit na nějaké veřejné IP Mikrotika s PPTP a vyzkoušeli by jsme, zda se ti podaří ten protokol prolomit

Uaaaaaaa, další. Kdyby sis přečetl ten odkaz, tak prolomeno to je od roku 2012. Po odchycení paketů to rozlousknout trvá asi sekundu a úspěšnost je 100%.

WPA/2 je taky prolomený a taky ho používáš... a to se nebudeme bavit o tom kolik děr má tvůj procesor který zrovna používáš.

Je rozdíl pokud se bavíš o připojení VPN do nějaké kritické infrastruktury a tím kdy se připojuješ do normální kanceláře normálního smrtelníka kdy potřebuješ hlavně aby to fungovalo... a potom tam je další vrstva TLS 1.2 která pokud vím zatím prolomena nabyla pokud je správně nakonfigurována

Lol Phirae

Re:Z některých sítí se nedá připojit přes PPTP k Mikrotiku
« Odpověď #14 kdy: 16. 11. 2018, 23:59:07 »
pokud nefunguje ani PPTP

Nic blbějc fungujícího než PPTP není... Člověk by si myslel, že se toho lidi konečně rádi zbavěj, protože to neskutečně omezeně fungovalo z obou stran (prostě to není protokol, který by se snášel s NATem), ale evidentně ne... furt tu příšernou rozbitou zombie bude někdo vykopávat.

Jestli je s normálním IPSec-em takový nepřekonatelný problém, tak si nekupujte Mikrotiky a zprovozněte si OpenVPN na něčem normálním, kde to bude chodit přes UDP.