IP tunnel 2 микротика
Добавлено: 10 июл 2021, 14:59
Здравствуйте!
LAN1:
Есть Mikrotik #1 смотрящий в Inet обычным Ethernet портом с самым обычным Real IP.За ним очень небольшая SOHO плоская сеть. Для хостов которой он - GW. В сети есть сервер DHCP и DNS. Тоесть _на хостах_ в таблице маршрутизации нет отдельного маршрута до LAN2 или микротик2
LAN2 - без хостов, только Микротиk#2 С таким же подключением. _Но за ним нет ни одного хоста. Поднял между ними ip tunnel IP sec passphrase :Со стороны Mikrotik1 11.1.1.1 Со стороны Mikrotik2 11.1.1.2 На №2 есть Route до LAN1. Но чего-то не хватает для счастья! Может Mangle и Route Mark...
Хочу, чтобы из LAN 1 определенные хосты с определенными IP выходили в мир и принимали из мира входящий трафик сугубо только исключительно ))) через WAN IP Mikrotik 2.
Сейчас с хостов LAN 1 пингуется 11.1.1.2 Но не пингуется 192.168.2.1 (brige Mikrotik2).
Также с терминала Mikrotik 2 пингуются хосты в LAN1, но правила публикации - например RDP не перекидывают трафик. И да - пинг проходит через интерфейс IPtunnel. Если указываешь интерфейс Brige - борода.
LAN1:
Есть Mikrotik #1 смотрящий в Inet обычным Ethernet портом с самым обычным Real IP.За ним очень небольшая SOHO плоская сеть. Для хостов которой он - GW. В сети есть сервер DHCP и DNS. Тоесть _на хостах_ в таблице маршрутизации нет отдельного маршрута до LAN2 или микротик2
LAN2 - без хостов, только Микротиk#2 С таким же подключением. _Но за ним нет ни одного хоста. Поднял между ними ip tunnel IP sec passphrase :Со стороны Mikrotik1 11.1.1.1 Со стороны Mikrotik2 11.1.1.2 На №2 есть Route до LAN1. Но чего-то не хватает для счастья! Может Mangle и Route Mark...
Хочу, чтобы из LAN 1 определенные хосты с определенными IP выходили в мир и принимали из мира входящий трафик сугубо только исключительно ))) через WAN IP Mikrotik 2.
Сейчас с хостов LAN 1 пингуется 11.1.1.2 Но не пингуется 192.168.2.1 (brige Mikrotik2).
Также с терминала Mikrotik 2 пингуются хосты в LAN1, но правила публикации - например RDP не перекидывают трафик. И да - пинг проходит через интерфейс IPtunnel. Если указываешь интерфейс Brige - борода.