l2tp(объеденение офисов)/пересылка пакетов от неизвестной сети
Добавлено: 16 мар 2017, 23:04
есть несколько офисов.
в центральном стоит микротик и к нему коннектятся через l2tp микротики из других офисов.
в центральном офисе в локальной сети стоит сервер на котором запущен софт который взаимодействует с клиентами в локальных сетях удаленных офисов.
софт при запросе от клиента выдает данные из таблицы по порядку. софт работает по UDP. т.е. пришел запрос, ответили на запрос туда откуда он пришел.
всё работает без каких либо проблем...
НО... иногда... при переподключении l2tp тоннеля запросы от клиента приходят, сервер отправляет ответы, но клиент их не получает.
мне кажется, что происходит это из за того что в момент запроса от клиента, на центральном маршрутизаторе не поднят/не работает роут на локальную сеть из которой клиент отправляет запрос(та что находится за клиентским микротиком).
почему мне так кажется, потому что отключив руками роут на эту локальную сеть я вижу точно такую же ситуацию... запросы приходят на сервер из этой сети а ответ к ним не доходит так как роут я выключил...
как мне кажется нужно с этим бороться:
мне кажется так как центральный микротик не знает о наличии локальной сети за клиентским микротиком(отключен роут на нее вручную) то все пакеты от неизвестной сети мы должны дропать а не пересылать к серверу, но микротик их пересылает...
вопрос:
как сделать чтобы пакеты не пересылались.... ну и правильно ли это?
ну или еще ищу других советов/рекомендаций....
п.с. решил не загружать тему списком роутов, так как вродь всё понятно написано, но если нужно, добавлю...
в центральном стоит микротик и к нему коннектятся через l2tp микротики из других офисов.
в центральном офисе в локальной сети стоит сервер на котором запущен софт который взаимодействует с клиентами в локальных сетях удаленных офисов.
софт при запросе от клиента выдает данные из таблицы по порядку. софт работает по UDP. т.е. пришел запрос, ответили на запрос туда откуда он пришел.
всё работает без каких либо проблем...
НО... иногда... при переподключении l2tp тоннеля запросы от клиента приходят, сервер отправляет ответы, но клиент их не получает.
мне кажется, что происходит это из за того что в момент запроса от клиента, на центральном маршрутизаторе не поднят/не работает роут на локальную сеть из которой клиент отправляет запрос(та что находится за клиентским микротиком).
почему мне так кажется, потому что отключив руками роут на эту локальную сеть я вижу точно такую же ситуацию... запросы приходят на сервер из этой сети а ответ к ним не доходит так как роут я выключил...
как мне кажется нужно с этим бороться:
мне кажется так как центральный микротик не знает о наличии локальной сети за клиентским микротиком(отключен роут на нее вручную) то все пакеты от неизвестной сети мы должны дропать а не пересылать к серверу, но микротик их пересылает...
вопрос:
как сделать чтобы пакеты не пересылались.... ну и правильно ли это?
ну или еще ищу других советов/рекомендаций....
п.с. решил не загружать тему списком роутов, так как вродь всё понятно написано, но если нужно, добавлю...