Форум программистов, компьютерный форум, киберфорум
Mikrotik
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.69/13: Рейтинг темы: голосов - 13, средняя оценка - 4.69
0 / 0 / 0
Регистрация: 15.04.2014
Сообщений: 9
1

Не могу прописать правильно Routes в Микротик, для того чтобы получить доступ к удаленной подсети

23.07.2019, 13:25. Показов 2668. Ответов 9

Author24 — интернет-сервис помощи студентам
Добрый день!

С микротиком столкнулся впервые совсем недавно, так как по работе встал вопрос. Большую часть работы выполнил, но в одном месте встал в ступор. Не могу понять как прописать Routes, надеюсь что вы мне подскажите, как это сделать или может нужен какой другой вариант.

Суть такая: Есть один филиал F1 с микротик к которому подключаются удаленные клиенты VPN l2tp и второй филиал F2 с микротик. Оба филиала связаны Gre мостом.
Необходимо получить доступ к филиалу F2 удаленным клиентам vpn филиала F1.

В данный момент я получаю доступ непосредственно к обеим филиалам из филиалов. Удаленные клиенты получают доступ к филиалу F1, на котором стоит l2tp сервер. Что вы думаете по этому поводу?
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
23.07.2019, 13:25
Ответы с готовыми решениями:

Что нужно прописать для того, чтобы принтер печатал
Вопрос: меню принтер что надо прописывать чтобы в проге принтер мог печатать. Сейчас у меня...

Какую команду надо прописать для того чтобы работала маршрутизация?
Есть сервре c Windows Server 2003, две сетевые карты, на одной адрес 192.168.10.100, на второй...

Прописать маршруты (routes)
Помогите, очень срочно. Есть задание, нужно прописать маршруты так, чтобы: 1) Клиент №3 и Клиент...

Настройка подсети на микротик
Здравствуйте. Достался мне тут микротик в одной фирме. Проблема в том что на нем сейчас настроена...

9
Эксперт по компьютерным сетям
5119 / 2178 / 465
Регистрация: 17.10.2015
Сообщений: 9,288
23.07.2019, 14:43 2
artwriter, если просишь помощи на многих ресурсах в тырнете ,то выкладывай одинаково просьбу. А то приходиться конфиги твои на 4пда выискивать

в конфиге у тебя:
/ip address
add address=192.168.200.1/24 comment=defconf interface=ether2 network=192.168.200.0
add address=10.10.10.1/24 disabled=yes network=10.10.10.0
add address=**.149.197.**/8 interface=ether1 network=82.0.0.0
add address=192.168.20.1/24 interface=GRE:MSK->ISTRA_INTERFACE network=192.168.20.0
а в routes:
/ip route
add distance=1 gateway=**.149.197.**
add distance=1 dst-address=192.168.1.0/24 gateway=192.168.20.2
откуда подсеть 192.168.1.0/24 ?

Добавлено через 4 минуты
... и это не понятно:
/interface bridge port
add bridge=bridge comment=defconf interface=ether2
add bridge=bridge comment=defconf interface=ether3
add bridge=bridge comment=defconf interface=ether4
add bridge=bridge comment=defconf interface=ether5
add bridge=bridge interface=wlan1
add interface=ether1
??? ether1 в бридже?
0
0 / 0 / 0
Регистрация: 15.04.2014
Сообщений: 9
23.07.2019, 15:21  [ТС] 3
Сорри, я просто на 4pda выложил последним Уже весь гугл перевернул до этого, немного даже отчаялся. Документацию сейчас изучаю. По поводу Ethernet, то что он в бридже, это не совсем хорошо. Но это собственно роли сейчас не играет.

192.168.1.0/24 - подсеть F1 филиала, Rout прописан для мостика Gre(192.168.20.0)

Прикладываю схемку
Миниатюры
Не могу прописать правильно Routes в Микротик, для того чтобы получить доступ к удаленной подсети  
0
Эксперт по компьютерным сетям
5119 / 2178 / 465
Регистрация: 17.10.2015
Сообщений: 9,288
24.07.2019, 08:04 4
Цитата Сообщение от artwriter Посмотреть сообщение
192.168.1.0/24 - подсеть F1 филиала
а F2 роутер знает куда отправлять ответные пакеты? Т.е. на F1 ты прописал маршрут до подсети F2. А на F2 обратный маршрут есть? Хм.. да, вижу вроде есть. Нужно смотреть куда пакеты летят по интерфейсно. Создай правило log по форварду и поставь его в самый вверх в фаерволе на одном роутере, потом на другом и посмотри куда бегут пакеты.
0
0 / 0 / 0
Регистрация: 15.04.2014
Сообщений: 9
24.07.2019, 08:44  [ТС] 5
Пакеты попадают, но при пинге интервал пишет завышен.
Сделал логи приложил их ниже в скрин. Первый филиал F1, второй филиал F2
Миниатюры
Не могу прописать правильно Routes в Микротик, для того чтобы получить доступ к удаленной подсети   Не могу прописать правильно Routes в Микротик, для того чтобы получить доступ к удаленной подсети  
0
Эксперт по компьютерным сетям
5119 / 2178 / 465
Регистрация: 17.10.2015
Сообщений: 9,288
24.07.2019, 08:48 6
мне сложно так понять. Нарисуй схему прохода пакетов:
192.168.21.224-->192.168.21.1-->192.168.20.1-->VPN-->192.168.20.2-->192.168.200.1-->192.168.200.2
Так?
Где теряются пакеты? С 192.168.21.224 по каждому узлу выполни пинг и параллельно смотри Торчем куда летят ответы пинга?
0
0 / 0 / 0
Регистрация: 15.04.2014
Сообщений: 9
24.07.2019, 09:03  [ТС] 7
Вот так получается
192.168.21.224--VPN-->192.168.21.1--Микротик Филиал F1-->192.168.20.1-->GRE-->192.168.20.2--Микротик Филиал F2-->192.168.200.1--Локалка Филиал F2-->192.168.200.2

Добавлено через 2 минуты
Потери только с VPN 192.168.21.0 до Филиала F2 192.168.200.0, ну и собственно обратно
0
Эксперт по компьютерным сетям
5119 / 2178 / 465
Регистрация: 17.10.2015
Сообщений: 9,288
24.07.2019, 09:07 8
маршруты вроде есть:
add distance=1 dst-address=192.168.1.0/24 gateway=192.168.20.2
add distance=1 dst-address=192.168.200.0/24 gateway=192.168.20.1
но по моему неверно указаны концы туннеля. Нужно:
add distance=1 dst-address=192.168.1.0/24 gateway=192.168.20.1
add distance=1 dst-address=192.168.200.0/24 gateway=192.168.20.2

Добавлено через 4 минуты
подсеть 21 это L2TP. Тебе этот туннель не нужен в маршрутизации. Ты же не сквозь него соединяешь 1.0/24 и 200.0/24
Тебе нужно связать 200.0/24 с 1.0/24 по GRE (20.1-20.2) Правильно?
0
0 / 0 / 0
Регистрация: 15.04.2014
Сообщений: 9
24.07.2019, 09:15  [ТС] 9
Дружище большое спасибо )))

Добавлено через 47 секунд
Не прописал связку я на обеих микротиках между GRE 192.168.20.1 и VPN 192.168.21.1

Добавлено через 51 секунду
romsan,
0
Эксперт по компьютерным сетям
5119 / 2178 / 465
Регистрация: 17.10.2015
Сообщений: 9,288
24.07.2019, 10:31 10
Цитата Сообщение от artwriter Посмотреть сообщение
Не прописал связку я на обеих микротиках между GRE 192.168.20.1 и VPN 192.168.21.1
не понял, а зачем тебе 21.0/24 подсеть??? это же другой туннель и за ним другая подсеть. Ведь изначально ты писал, что не можешь объеденить 1.0/24 и 200.0/24 через 20.0/24

Добавлено через 1 час 14 минут
ясно. я затупил немного
0
24.07.2019, 10:31
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
24.07.2019, 10:31
Помогаю со студенческими работами здесь

Как прописать routes? Linux: Debian
IP Address 179.60.149.188 Gateway 179.60.149.1 Netmask 255.255.255.0 Хостинг выдал данные для...

Получить доступ к удаленной машине Linux без ssh
Две машины находятся в одной локальной сети.Как без ssh получить доступ к командной строке Linux из...

Подскажите, кто знает, как к удаленной БД получить доступ по модему
Описываю проблему: Была локалка и в ней работала БД (Sybase SQL Anywhere 5.5) Создали новый...

Как правильно записать выражение для того, чтобы оно корректно отображалось на графике
Здравствуйте, подскажите пожалуйста, как нужно правильно записать это выражение для того чтобы оно...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
10
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru