Вопрос по РРТР

Обсуждение общих вопросов, не касающихся настройки оборудования и ОС
Sega
Сообщения: 16
Зарегистрирован: 17 мар 2017, 23:41

Схему я не знаю как рисовать, давайте я так постараюсь объяснить:
Сеть клиента 192.168.0.0/24, роутер д-линк 192.168.0.1
Удаленная сеть 192.168.88.1, роутер микротик 192.168.88.1
На микротике поднят vpn сервер, с профилем клиента local Address 192.168.5.1, Remote address 192.168.5.10
Маршруты прописаны:
с клиента пинговать сеть 192.168.88.0... попадает в тунель на 192.168.5.1 и далее в локалку 192.168.88.0/24
с удаленной сети если пинговать сеть 192.168.0.0.. попадает на шлюз 192.168.88.1, далее прыгает туннель 192.168.5.10 и на это все


Sega
Сообщения: 16
Зарегистрирован: 17 мар 2017, 23:41

Я все понял...ходил на одном месте.
В данном случая я пытался пинговать с роутера и пинговал с удаленной сети сетку 192.168.0.0/24 и пинга не было.
С удаленного клиента пинг есть на 192.168.5.10 и локалку клиента я вижу.


Sega
Сообщения: 16
Зарегистрирован: 17 мар 2017, 23:41

Dragon_Knight
Спасибо большое за помощь! Вы очень мне помогли.
Теперь все понятно и схему vpn туннеля можно упростить. Присвоить ip шлюзe vpn -192.168.88.1 и локальный ip выдать из сети 192.168.88.0/24


Аватара пользователя
Dragon_Knight
Сообщения: 1724
Зарегистрирован: 26 мар 2012, 18:21
Откуда: МО, Мытищи
Контактная информация:

Это плохая идея. Лучше оставить туннель в отдельной сети, и маршрутами всё рулить.


Небольшой свод правил логики и ссылок:
  1. Если устройство имеет Ethernet порт, то оно обязано быть подключено через него. Компьютер, Ноутбук, Телевизор, Принтер, Камера видеонаблюдения, и т.д.
  2. Если нет возможности протянуть кабель, то найдите её, или страдайте со своими проблемами Wi-Fi дальше.
  3. Wi-Fi это сеть для мобильных устройств. Если Вы подключили свой шикарный 50" телевизор не кабелем, то без фотоотчёта, когда он лежит у Вас в кармане дальнейшего разговора не получиться. Это относится и ко всем остальным устройствам.
  4. Если Ваше устройство вызывает вопросы в работе, первое что необходимо делать: NetInstall + дальнейшая настройка вручную.
  5. Не используйте WebFig или QuickSet - это пути к глюкам и ошибкам. Только SSH или WinBox, и да, - WinBox есть под Android.
  6. name.rsc - это текстовый файл, и Вы можете его открыть блокнотом.
  7. Если Вы хотите связаться со мной для ремонта или настройки, то: Telegram ( Не благотворительность ).
  8. Мой сайт по Mikrotik: Global Zone >> MikroTik.
Ответить