Страница 1 из 1

доступ к микротику без NAT

Добавлено: 29 май 2013, 15:48
uhi
Ситуация какая. Перенастраивал подключение удаленного микротика к центральному. Нужно было настроить вместо pptp чтобы подключался через L2TP.
Микротик был подключен туннелем pptp и была поставлена галка add to default route.
я создал временное L2TP подключение через которое хотел потом создать основное и там не поставил галку add to default route.
подключился на интерфейс L2TP подключения. выключил pptp и соответственно так как я пытаюсь подключиться к удаленному микротику из локалки о которой удаленный микротик не знает то меня и не пускает.
С интерфейса винбокса центрального микротика он пингуется.

Собственно вопрос. можно ли как-нибудь настроить какое либо правило в файрволе чтобы подключиться к винбоксу или по вебу к удаленному микротику, то-есть чтобы удаленный микротик думал что к нему подключаются из той же подсети в которой находится L2TP интерфейс.

Спасибо

Re: доступ к микротику без NAT

Добавлено: 29 май 2013, 16:00
simpl3x
попробуйте примерно такое правило на центральном микротике:

Код: Выделить всё

ip firewall nat add chain=srcnat action=masquerade out-interface=L2TP

L2TP - имя интерфейса которым он соединен с удаленной стороной
суть в том, что когда вы подключаетесь из локалки, удаленный микротик видимо получает пакет от реального адреса вашего компьютера, а куда ответить он не знает. а так, он увидит пакет от центрального микротика.


*примета: удаленная работа с фаерволом - к дальней дороге =))))

Re: доступ к микротику без NAT

Добавлено: 29 май 2013, 16:13
uhi
есть такая примета.
Ооооогромное спасибо. помогло.