Доброго времени суток.
Проблема такая: с центральным микротиком все филлиалы работают нормально, но вот транзитом - один филлиал с другим через центр - нет ни пинга, ни traceroute.
Действующие лица:
Центр: RB1200 (1), филлиалы 1,2,3 на RB450G (2,3,4 соответственно).
Интернет:
1,2 - оптика, один провайдер
3-PPPoE
4 - оптика, другой провайдер.
VPN
1-2: провайдерский VLAN, кабель из сплиттера в отдельный порт микротика.
1-3: PPTP, 1-сервер, 3-клиент.
1-4: PPTP, 1-сервер, 4-клиент.
Сети:
1-192.168.4.0/22
2-192.168.0.0/22
3-192.168.8.0/22
4-192.168.12.0/22
Интерфейсы и маршруты, (1)
(2)
(4)
(3) пока не рассматриваем.
В итоге имеем:
Из филлиала (4) легко контачим с центром (1)
Проблемы с маршрутизацией, звезда с VPN
-
- Сообщения: 9
- Зарегистрирован: 27 ноя 2012, 14:32
-
- Сообщения: 9
- Зарегистрирован: 27 ноя 2012, 14:32
Но периферия друг с другом не дружит (4-2):
и аналогично в обратном направлении (2-4):
Ну и с (3) аналогичная ситуация, с центром дружим, с остальными нет. На данный момент нет возможности выложить скрины.
Подскажите, где же грабли, сами уже замучались. Логика подсказывает, что что-то с маршрутами, но фантазия на исходе.
и аналогично в обратном направлении (2-4):
Ну и с (3) аналогичная ситуация, с центром дружим, с остальными нет. На данный момент нет возможности выложить скрины.
Подскажите, где же грабли, сами уже замучались. Логика подсказывает, что что-то с маршрутами, но фантазия на исходе.
- simpl3x
- Модератор
- Сообщения: 1532
- Зарегистрирован: 19 апр 2012, 14:03
нарисовал картинку по вашим сумбурным скриншотам. вроде как проблем с маршрутизацией у вас нет. как минимум на участке 4-1-2 в обе стороны. так что попробуйте в фаервол добавить такое правило:
и поставьте его первым в списке. тем самым уберем возможность ограничения фаерволом.
Код: Выделить всё
ip firewall filter add chain=forward protocol=icmp action=accept
и поставьте его первым в списке. тем самым уберем возможность ограничения фаерволом.
-
- Сообщения: 9
- Зарегистрирован: 27 ноя 2012, 14:32
Добавил. Первым стоит правило drop пакетов с state = invalid, пробовал его отключать - картина не меняется.
На скрине пинг из 4 в 2
На скрине пинг из 4 в 2
-
- Сообщения: 2360
- Зарегистрирован: 06 фев 2011, 20:44
у вас проблема с маршрутизацией
роуты до 0.0.0.0/0 должны иметь мансимальный Distance (= 10 и более)
Роуты по локалке ( тоннели) должны иметь distance меньше чем у 0.0.0.0/0
упорядочите маргруты по параметру Distance
сразу будет видно что куда полетело
роуты до 0.0.0.0/0 должны иметь мансимальный Distance (= 10 и более)
Роуты по локалке ( тоннели) должны иметь distance меньше чем у 0.0.0.0/0
упорядочите маргруты по параметру Distance
сразу будет видно что куда полетело
Граждане, сколько раз просил =) чем понятнее и точнее сформулирован вопрос - тем понятнее и точнее будет на него ответ.
Я просматриваю ВСЕ темы форума и стараюсь помочь в каждой из них
Поэтому, НА ЛС отвечаю в последнюю очередь
Я просматриваю ВСЕ темы форума и стараюсь помочь в каждой из них
Поэтому, НА ЛС отвечаю в последнюю очередь
-
- Сообщения: 9
- Зарегистрирован: 27 ноя 2012, 14:32
Добавил distance к нулевым маршрутам, ситуация не изменилась.
В приложении export фаервола сетей 1 и 2 на всякий случай.
В приложении export фаервола сетей 1 и 2 на всякий случай.
- Вложения
-
- firewall.7z
- (1.12 КБ) 183 скачивания
-
- Сообщения: 30
- Зарегистрирован: 11 мар 2012, 12:06
попробуй на клиентах маскарадинг включить
ip firewall nat add action=masquerade chain=srcnat out-interface=pptp-client
ip firewall nat add action=masquerade chain=srcnat out-interface=pptp-client
-
- Сообщения: 27
- Зарегистрирован: 27 ноя 2012, 09:22
Nat для локальных сетей это не выход, есть ли другое решение?
- simpl3x
- Модератор
- Сообщения: 1532
- Зарегистрирован: 19 апр 2012, 14:03
leshik писал(а):Nat для локальных сетей это не выход, есть ли другое решение?
это откуда такие выводы?