Доступ из одной сети в другую черезх vpn

Обсуждение оборудования и его настройки
Ответить
306013645
Сообщения: 40
Зарегистрирован: 19 апр 2018, 13:00

Добрый день всем.
такая ситуация, есть
3 офиса один главный и два внешних (всё на микротиках))
на главный vpn 172.20.12.1 (10.0) подключаются два дополнительных

сеть головной офиса LAN
ГЛАВ. ОФИС 192.168.10.0/24
2 офис 192.168.18.0/24
3 офис 192.168.19.0/24

так фот с офиса 10.0 головного пингуется и доступны ресурсы в 18 и 19 подсетых и наоборот.. с 19 доступно всё в 10 и с 18 доступно всё в 10.
ну есть необходимость сделать доступ чтобы клиенты с 18.0 ходили на 19.0 именно через головной офис (10.0)

уже и у с роутами игрался и натами не понимаю, какие должны быть роуты на микротике 19.0 и 18.0 или (маскарад на 10)

межд уними
vpn srv network 172.20.12.1 (10.0)
vpn network 172.20.12.2 (18.0)
vpn network 172.20.12.3 (19.0)

прошу направить хотя бы что копать.. уже куча всего перечитал перепробовал ну пока не работает((
заранее спасибо, знаю,задача для сетевого админа, ерунда совсем.


bst-botsman
Сообщения: 188
Зарегистрирован: 13 окт 2018, 20:53
Откуда: Беларусь

306013645 писал(а): 21 мар 2020, 15:23 межд уними
vpn srv network 172.20.12.1 (10.0)
vpn network 172.20.12.2 (18.0)
vpn network 172.20.12.3 (19.0)
На каждом микротике по два маршрута...
1. головной офис (172.20.12.1)

Код: Выделить всё

192.168.18.0/24 через 172.20.12.2
192.168.19.0/24 через 172.20.12.3
2. 2-й офис (172.20.12.2)

Код: Выделить всё

192.168.10.0/24 через 172.20.12.1
192.168.19.0/24 через 172.20.12.1
3. 3-й офис (172.20.12.3)

Код: Выделить всё

192.168.10.0/24 через 172.20.12.1
192.168.18.0/24 через 172.20.12.1


RB3011UiAS x 1
RB4011iGS+5HacQ2HnD x 3
951Ui-2nD x 2
hAP ac^2 x 24
CheckPoint 1590 x 1
306013645
Сообщения: 40
Зарегистрирован: 19 апр 2018, 13:00

спасибо, сразу не пошло.. а как добавил добавил ещё и в роутах сеть172.20.13.0/24 сети на 2 и 3 офисе и всё пошло...

2. 2-й офис (172.20.12.2)
192.168.10.0/24 через 172.20.12.1
192.168.19.0/24 через 172.20.12.1
172.20.12.0/24 через 172.20.12.1

3. 3-й офис (172.20.12.3)
192.168.10.0/24 через 172.20.12.1
192.168.18.0/24 через 172.20.12.1
172.20.12.0/24 через 172.20.12.1


Ответить