Добрый день. Помогите пожалуйста настроить проброс портов через VPN, чтобы обращаясь к белому адресу первого роутера достучаться до компьютера другой сети за другим роутером (к примеру порт 41111)
Схема подключения добавлена.
Сейчас компьютеры видят друг друга через VPN.
IP таблица маршрутизации первого (Р1) роутера:
[admin@MikroTik] > /ip route print
Flags: X - disabled, A - active, D - dynamic,
C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme,
B - blackhole, U - unreachable, P - prohibit
# DST-ADDRESS PREF-SRC GATEWAY DISTANCE
0 ADS 0.0.0.0/0 pppoe-out1 1
1 ADC GW_PROVIDE/32 WAN_IP pppoe-out1 0
2 ADC 172.16.30.2/32 172.16.30.1 l2tp-in1 0
3 A S 192.168.35.0/24 192.168.36.1 172.16.30.2 1
4 ADC 192.168.36.0/24 192.168.36.1 bridge 0
IP таблица маршрутизации второго (Р2) роутера:
[admin@MikroTik] > /ip route print
Flags: X - disabled, A - active, D - dynamic,
C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme,
B - blackhole, U - unreachable, P - prohibit
# DST-ADDRESS PREF-SRC GATEWAY DISTANCE
0 ADS 0.0.0.0/0 pppoe-out1 1
1 ADC GW_PROVIDE/32 100.0.3.233 pppoe-out1 0
2 ADC 172.16.30.1/32 172.16.30.2 l2tp-to-S 0
3 ADC 192.168.35.0/24 192.168.35.5 bridge 0
4 A S 192.168.36.0/24 192.168.35.5 172.16.30.1 1
Смена дефолтного шлюза не вариант.
Помогите пожалуйста!
Проброс порта через VPN между двумя роутерами
-
- Сообщения: 1484
- Зарегистрирован: 23 ноя 2018, 11:08
- Откуда: Харкiв
На схеме только один, где же его друг?
Если сети уже видят "друг друга" то нужно просто делать проброс на микротике c белым адресом на IP компьютера
Код: Выделить всё
/ip firewall nat
add action=dst-nat chain=dstnat comment=Server1 dst-port=41111 in-interface=WAN protocol=tcp to-addresses=192.168.35.120
1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!
Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!
Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
-
- Сообщения: 8
- Зарегистрирован: 28 окт 2021, 12:34
Имелось ввиду что из сети 192.168.35.0 видятся компьютеры из 192.168.36.0 в обе стороныCa6ko писал(а): ↑28 окт 2021, 12:55На схеме только один, где же его друг?
Если сети уже видят "друг друга" то нужно просто делать проброс на микротике c белым адресом на IP компьютера
Код: Выделить всё
/ip firewall nat add action=dst-nat chain=dstnat comment=Server1 dst-port=41111 in-interface=WAN protocol=tcp to-addresses=192.168.35.120
-
- Сообщения: 8
- Зарегистрирован: 28 окт 2021, 12:34
Добавил, пробовал зайти WAN:41111 (это у меня RDP порт), не получилосьЕсли сети уже видят "друг друга" то нужно просто делать проброс на микротике c белым адресом на IP компьютера
-
- Сообщения: 1484
- Зарегистрирован: 23 ноя 2018, 11:08
- Откуда: Харкiв
Как и откуда пробовал зайти?
Из локальной сети по внешнему IP? не получится нужно настроить Hairpin NAT сначала.
Нужно пробовать из вне, например с мобильной сети.
Из локальной сети по внешнему IP? не получится нужно настроить Hairpin NAT сначала.
Нужно пробовать из вне, например с мобильной сети.
1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!
Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!
Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
-
- Сообщения: 8
- Зарегистрирован: 28 окт 2021, 12:34
Я пробовал зайти через интернет с мобильного usb модема
Собственно вбивал адрес БЕЛЫЙ_IP:41111 (в адресе RDP)
-
- Сообщения: 1484
- Зарегистрирован: 23 ноя 2018, 11:08
- Откуда: Харкiв
Пробуйте правило выше поставить,
Счетчики на правиле тикают?
Всё должно работать. если с самого микротика пингуется сервер.
PS На самом Сервере порт изменен на 41111 или остался по умолчанию 3389?
Счетчики на правиле тикают?
Всё должно работать. если с самого микротика пингуется сервер.
PS На самом Сервере порт изменен на 41111 или остался по умолчанию 3389?
1-е Правило WiFi - Везде где только можно откажитесь от WiFi!
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!
Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
2-е Правило WiFi -Устройство, которое пользователь не носит с собой постоянно, должно подключаться кабелем!!
Микротики есть разные: черные, белые, красные. Но все равно хочется над чем нибудь заморочится.
-
- Сообщения: 8
- Зарегистрирован: 28 окт 2021, 12:34
-
- Сообщения: 8
- Зарегистрирован: 28 окт 2021, 12:34
-
- Сообщения: 8
- Зарегистрирован: 28 окт 2021, 12:34
Те, что серые, это когда то работавшие пробросы, когда провайдер выдавал белый динамический адрес