Страница 1 из 2

Нет доступа к LAN через ZeroTier

Добавлено: 17 авг 2022, 19:57
VTX
Доброго времени суток
Есть 2 девайса - RBD53iG и RBD52G. Оба находятся в одной сети ZeroTier и между ними (на стороне ZeroTier) прокинуты маршруты на их LAN-сети. Бриджинг включен для обеих. Первый девайс является в своей сети основным роутером, а второй - одним из устройств в сети другого (он, фактически, пустой в плане настроек, только маскарадинг на ZT-интерфейс проброшен и статический адрес для LAN-бриджа). Что имеем. Из LAN второго девайса в LAN первого ходит без проблем и видит все устройства. В обратную сторону - видит только сам девайс с ZT и не видит больше ничего. Вопрос - что ещё нужно добавить второму девайсу из настроек?
P.S.: Пробовал добавлять правило src-nat c подсети ZT на LAN (action - src-nat To address <адрес основного роутера>) но это не дало эффекта. Видимо, по той причине, что он не основной гейтвей в сети...

Re: Нет доступа к LAN через ZeroTier

Добавлено: 17 авг 2022, 20:26
xvo
Ну так маскарад отключите.

Re: Нет доступа к LAN через ZeroTier

Добавлено: 17 авг 2022, 20:36
VTX
Отключил на обеих железках - никак не повлияло на картину.

Re: Нет доступа к LAN через ZeroTier

Добавлено: 17 авг 2022, 22:08
xvo
Ок, а маршруты до сетей противоположного микротика через zt есть на обоих?

Re: Нет доступа к LAN через ZeroTier

Добавлено: 17 авг 2022, 23:26
VTX
Конечно.
Кстати, заметил интересную вещь - с роутера RBD53iG всё так же глухо, но подключенные к нему клиенты в сеть второго девайса таки отлично ходят! Как так?

Re: Нет доступа к LAN через ZeroTier

Добавлено: 18 авг 2022, 08:29
xvo
VTX писал(а): 17 авг 2022, 23:26 Конечно.
Это не в смысле, что они прописаны на ZT, а непосредственно на самих роутерах в таблице маршрутизации эти маршруты есть?
VTX писал(а): 17 авг 2022, 23:26 Кстати, заметил интересную вещь - с роутера RBD53iG всё так же глухо, но подключенные к нему клиенты в сеть второго девайса таки отлично ходят! Как так?
Может сам роутер у вас с какого-то "не того" адреса ломится.

Re: Нет доступа к LAN через ZeroTier

Добавлено: 18 авг 2022, 19:15
VTX
xvo писал(а): 18 авг 2022, 08:29 непосредственно на самих роутерах в таблице маршрутизации эти маршруты есть?
Конечно есть. Их движок ZT раскидывает на все девайсы, аки OSPF))
xvo писал(а): 18 авг 2022, 08:29 Может сам роутер у вас с какого-то "не того" адреса ломится?
Как такое возможно? У него только 1 гейтвей...

Re: Нет доступа к LAN через ZeroTier

Добавлено: 18 авг 2022, 22:51
xvo
VTX писал(а): 18 авг 2022, 19:15 Как такое возможно? У него только 1 гейтвей...
Как минимум у него есть адрес, который смотрит в локалку, и адрес, который смотрит в сторону провайдера.
Вот про второй zerotier ничего не знает.
Например, если неправильно настроен маскарад, то могут быть варианты.

Re: Нет доступа к LAN через ZeroTier

Добавлено: 18 авг 2022, 23:09
VTX
xvo писал(а): 18 авг 2022, 22:51 если неправильно настроен маскарад
Так я его выключил, следуя вашему совету)

Re: Нет доступа к LAN через ZeroTier

Добавлено: 19 авг 2022, 11:00
xvo
VTX писал(а): 18 авг 2022, 23:09 Так я его выключил, следуя вашему совету)
Так это на другом микроте, нет?
И на ZT интерфейс.

Так то на 1ом микроте клиентов в обычный интернет надо как-то выпускать.