0 / 0 / 0
Регистрация: 15.04.2014
Сообщений: 9
|
|
1 | |
Не могу прописать правильно Routes в Микротик, для того чтобы получить доступ к удаленной подсети23.07.2019, 13:25. Показов 2668. Ответов 9
Добрый день!
С микротиком столкнулся впервые совсем недавно, так как по работе встал вопрос. Большую часть работы выполнил, но в одном месте встал в ступор. Не могу понять как прописать Routes, надеюсь что вы мне подскажите, как это сделать или может нужен какой другой вариант. Суть такая: Есть один филиал F1 с микротик к которому подключаются удаленные клиенты VPN l2tp и второй филиал F2 с микротик. Оба филиала связаны Gre мостом. Необходимо получить доступ к филиалу F2 удаленным клиентам vpn филиала F1. В данный момент я получаю доступ непосредственно к обеим филиалам из филиалов. Удаленные клиенты получают доступ к филиалу F1, на котором стоит l2tp сервер. Что вы думаете по этому поводу?
0
|
23.07.2019, 13:25 | |
Ответы с готовыми решениями:
9
Что нужно прописать для того, чтобы принтер печатал Какую команду надо прописать для того чтобы работала маршрутизация? Прописать маршруты (routes) Настройка подсети на микротик |
5119 / 2178 / 465
Регистрация: 17.10.2015
Сообщений: 9,288
|
|
23.07.2019, 14:43 | 2 |
artwriter, если просишь помощи на многих ресурсах в тырнете ,то выкладывай одинаково просьбу. А то приходиться конфиги твои на 4пда выискивать
в конфиге у тебя: Добавлено через 4 минуты ... и это не понятно:
0
|
0 / 0 / 0
Регистрация: 15.04.2014
Сообщений: 9
|
|
23.07.2019, 15:21 [ТС] | 3 |
Сорри, я просто на 4pda выложил последним Уже весь гугл перевернул до этого, немного даже отчаялся. Документацию сейчас изучаю. По поводу Ethernet, то что он в бридже, это не совсем хорошо. Но это собственно роли сейчас не играет.
192.168.1.0/24 - подсеть F1 филиала, Rout прописан для мостика Gre(192.168.20.0) Прикладываю схемку
0
|
5119 / 2178 / 465
Регистрация: 17.10.2015
Сообщений: 9,288
|
|
24.07.2019, 08:04 | 4 |
а F2 роутер знает куда отправлять ответные пакеты? Т.е. на F1 ты прописал маршрут до подсети F2. А на F2 обратный маршрут есть? Хм.. да, вижу вроде есть. Нужно смотреть куда пакеты летят по интерфейсно. Создай правило log по форварду и поставь его в самый вверх в фаерволе на одном роутере, потом на другом и посмотри куда бегут пакеты.
0
|
0 / 0 / 0
Регистрация: 15.04.2014
Сообщений: 9
|
|
24.07.2019, 08:44 [ТС] | 5 |
Пакеты попадают, но при пинге интервал пишет завышен.
Сделал логи приложил их ниже в скрин. Первый филиал F1, второй филиал F2
0
|
5119 / 2178 / 465
Регистрация: 17.10.2015
Сообщений: 9,288
|
|
24.07.2019, 08:48 | 6 |
мне сложно так понять. Нарисуй схему прохода пакетов:
192.168.21.224-->192.168.21.1-->192.168.20.1-->VPN-->192.168.20.2-->192.168.200.1-->192.168.200.2 Так? Где теряются пакеты? С 192.168.21.224 по каждому узлу выполни пинг и параллельно смотри Торчем куда летят ответы пинга?
0
|
0 / 0 / 0
Регистрация: 15.04.2014
Сообщений: 9
|
|
24.07.2019, 09:03 [ТС] | 7 |
Вот так получается
192.168.21.224--VPN-->192.168.21.1--Микротик Филиал F1-->192.168.20.1-->GRE-->192.168.20.2--Микротик Филиал F2-->192.168.200.1--Локалка Филиал F2-->192.168.200.2 Добавлено через 2 минуты Потери только с VPN 192.168.21.0 до Филиала F2 192.168.200.0, ну и собственно обратно
0
|
5119 / 2178 / 465
Регистрация: 17.10.2015
Сообщений: 9,288
|
|
24.07.2019, 09:07 | 8 |
маршруты вроде есть:
add distance=1 dst-address=192.168.1.0/24 gateway=192.168.20.2 add distance=1 dst-address=192.168.200.0/24 gateway=192.168.20.1 но по моему неверно указаны концы туннеля. Нужно: add distance=1 dst-address=192.168.1.0/24 gateway=192.168.20.1 add distance=1 dst-address=192.168.200.0/24 gateway=192.168.20.2 Добавлено через 4 минуты подсеть 21 это L2TP. Тебе этот туннель не нужен в маршрутизации. Ты же не сквозь него соединяешь 1.0/24 и 200.0/24 Тебе нужно связать 200.0/24 с 1.0/24 по GRE (20.1-20.2) Правильно?
0
|
0 / 0 / 0
Регистрация: 15.04.2014
Сообщений: 9
|
|
24.07.2019, 09:15 [ТС] | 9 |
Дружище большое спасибо )))
Добавлено через 47 секунд Не прописал связку я на обеих микротиках между GRE 192.168.20.1 и VPN 192.168.21.1 Добавлено через 51 секунду romsan,
0
|
5119 / 2178 / 465
Регистрация: 17.10.2015
Сообщений: 9,288
|
|
24.07.2019, 10:31 | 10 |
не понял, а зачем тебе 21.0/24 подсеть??? это же другой туннель и за ним другая подсеть. Ведь изначально ты писал, что не можешь объеденить 1.0/24 и 200.0/24 через 20.0/24
Добавлено через 1 час 14 минут ясно. я затупил немного
0
|
24.07.2019, 10:31 | |
24.07.2019, 10:31 | |
Помогаю со студенческими работами здесь
10
Как прописать routes? Linux: Debian Получить доступ к удаленной машине Linux без ssh Подскажите, кто знает, как к удаленной БД получить доступ по модему Как правильно записать выражение для того, чтобы оно корректно отображалось на графике Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |