Всех приветствую. Оговорюсь сразу, я видел что такие темы есть, но они мне не помогли.
Вопрос следующий:
есть локальная сеть 192.168.1.0/24
ВПН сервер на микротике 192.168.99.0/24
Удалённая сеть 192.168.2.0/24
При соединении из удалённой сети есть пинг на локальную сеть, а в обратную сторону только на адрес ВПН(192.168.99.25).
Помогите пож-та осилить вопрос.
Микротик не видит локальную сеть за впн
-
- Сообщения: 1199
- Зарегистрирован: 29 сен 2011, 09:16
Сначала выключите фаервол с обеих сторон, а потом проверяйте что ваше нат правило в удаленной сети не натит эту сеть в тоннель.
-
- Сообщения: 10
- Зарегистрирован: 13 фев 2019, 14:50
- Vlad-2
- Модератор
- Сообщения: 2531
- Зарегистрирован: 08 апр 2016, 19:19
- Откуда: Петропавловск-Камчатский (п-ов Камчатка)
- Контактная информация:
Читали именно это моё сообщение?
viewtopic.php?p=59756#p59756
Там с описанием, с кодами конфигураций + скрины....
Вам получается лишь надо подменить Ваши значения сетей вместо указанных в примере.
Опять же, трасерт лучше делать с компа, и до другого компа в другой сети - правильная проверка.
И ещё удалённая сеть - это Комп подключился к Вам, или на той стороне роутер,
который как ВПН-клиент выступает (подключился к Вам)? Надо уточнить детали.
-
- Сообщения: 10
- Зарегистрирован: 13 фев 2019, 14:50
удалённая сеть - это КомпVlad-2 писал(а): ↑13 фев 2019, 17:12Читали именно это моё сообщение?
viewtopic.php?p=59756#p59756
Там с описанием, с кодами конфигураций + скрины....
Вам получается лишь надо подменить Ваши значения сетей вместо указанных в примере.
Опять же, трасерт лучше делать с компа, и до другого компа в другой сети - правильная проверка.
И ещё удалённая сеть - это Комп подключился к Вам, или на той стороне роутер,
который как ВПН-клиент выступает (подключился к Вам)? Надо уточнить детали.
-
- Сообщения: 104
- Зарегистрирован: 04 окт 2015, 21:38
На интерфейсе VPN сервера включите proxy-arp и настройте маршрутизацию на клиенте, либо используйте роут по умолчанию, все через VPN.
Тестируйте с открытым фаерволом.
Тестируйте с открытым фаерволом.
- Vlad-2
- Модератор
- Сообщения: 2531
- Зарегистрирован: 08 апр 2016, 19:19
- Откуда: Петропавловск-Камчатский (п-ов Камчатка)
- Контактная информация:
Либо проще:
для ВПН-клиентов (для адресов ВПНа) сделайте НАТ и всё.
То есть сеть ВПН (99-ю) надо "скрыть" (отНАТить) от адреса локальной сети.
(пусть запросы с ВПН-сети 99 идут в сеть 192.168.1.0/24 от адреса роутера,
скажем от 192.168.1.1)
для ВПН-клиентов (для адресов ВПНа) сделайте НАТ и всё.
То есть сеть ВПН (99-ю) надо "скрыть" (отНАТить) от адреса локальной сети.
(пусть запросы с ВПН-сети 99 идут в сеть 192.168.1.0/24 от адреса роутера,
скажем от 192.168.1.1)
-
- Сообщения: 10
- Зарегистрирован: 13 фев 2019, 14:50
Chain scrnat
Т.Е. scr Address 192.168.99.0/24
Dst. Address 192.168.1.0/24
- Vlad-2
- Модератор
- Сообщения: 2531
- Зарегистрирован: 08 апр 2016, 19:19
- Откуда: Петропавловск-Камчатский (п-ов Камчатка)
- Контактная информация:
Почти правильно, но не указали от какова адреса в итоге (на выходе) Натить.
Надо как-то так:
Код: Выделить всё
/ip firewall nat
add action=src-nat chain=srcnat dst-address=192.168.1.0/24 src-address=192.168.99.0/24 to-addresses=192.168.1.1
-
- Сообщения: 10
- Зарегистрирован: 13 фев 2019, 14:50
Увы, но не помогло.Vlad-2 писал(а): ↑25 фев 2019, 09:40Почти правильно, но не указали от какова адреса в итоге (на выходе) Натить.
Надо как-то так:Код: Выделить всё
/ip firewall nat add action=src-nat chain=srcnat dst-address=192.168.1.0/24 src-address=192.168.99.0/24 to-addresses=192.168.1.1
Последний раз редактировалось pan4o 25 фев 2019, 10:41, всего редактировалось 2 раза.