Страница 1 из 1

Маршрутизация

Добавлено: 20 авг 2014, 21:07
an.yagodka
Доброй ночи! Народ честно нет времени поиском воспользоваться, так что кому не тяжело ткните носом.

Ситуация:
Два микротика, между ними L2tp тонель.
Офис X сеть (192.168.0.0/24) IP тонеля (172.0.0.1)
Офис Y сеть (192.168.1.0/24) IP тонеля (172.0.0.2)
Между L2tp тонель (172.0.0.0/24)

Устанавливается соединение L2tp, картина такая по IP тонеля все пингуется, по IP сети нет. На микротике офиса Y добавляю маршрут 192.168.0.0/24 gateway OffceX(Имя L2tp клиента), пингую с микротика 192.168.0.3 все ок, пингую с любого компа за этим микротиком тот же IP пинга нет. Далее на микротике офиса X добавляю маршрут 192.168.1.0/24 gateway OffceY(Имя L2tp клиента) и тут пинги идут как надо в обе стороны казалось бы все хорошо. Но тут задача стоит не тривиальная мне надо чтобы офис X не видел подсеть офиса Y. А в обратную сторону все было нормально.

Re: Маршрутизация

Добавлено: 20 авг 2014, 23:31
plin2s
Рискну предположить, что никак. Если дропать все в одну сторону, то ответных пакетов на ваши запросы не прилетит... Разве что создавать address-list на основе dst-address, чтобы можно было в течении некоторого времени (пары секунд) пропускать пакеты обратно от конкретного адреса.
Но проверять эту схему самому лень.
Возможно не прав...

Re: Маршрутизация

Добавлено: 21 авг 2014, 07:13
vqd
В фаерволе создаете дроп на новые соединения из X в Y

Re: Маршрутизация

Добавлено: 21 авг 2014, 08:51
plin2s
Ну вот. Про connection state я как то и не подуамал. Кажется есть повод переделать парочку собственных правил.