@MikrotikRu

Страница 1401 из 3964
Александр
06.07.2017
20:13:23
пул или адрес

Alexei
06.07.2017
20:13:24
а для клиент ту сайт достаточно просто локал адрес и ремот адрес

убери пулы и поставь просто ацйпишники

например 192.168.168.1 и 192.168.168.2

Google
Александр
06.07.2017
20:14:20
у меня внутренняя сеть 192.168.1.0/24

Alexei
06.07.2017
20:14:21
первый локал, это адрес сервера будет второй ремоте адрес это будет выдаваться клиенту

по хрену какая она

делай как я говорю

убери пулы

просто адреса вбей

ничего не меняй только пулы замени адресами

Александр
06.07.2017
20:15:04
заменил

а ни чего что сам микротик на первом висит?

Alexei
06.07.2017
20:15:55
лучше убери из профиля адреса и вбей их в секрет, который юзаешь для л2тп сервера

у меня внутренняя сеть 192.168.1.0/24
это на клиента или сервере?

адрес сети такой

шевелись ноут садится у меня :)

Google
Александр
06.07.2017
20:16:59
это внутренняя сетка в которой сервер

и еще несколько компов

Alexei
06.07.2017
20:17:33
192.168.1.0\24 это за микротиком локалка?

Александр
06.07.2017
20:17:39
да

Alexei
06.07.2017
20:17:48
все отлично

Александр
06.07.2017
20:17:54
сам микротик на 1 айпишнике

Alexei
06.07.2017
20:17:57
в секрет переписал лкал ремоте адреса?

Александр
06.07.2017
20:18:08
так?

Alexei
06.07.2017
20:18:20
микротик 192.168.1.1 в локалке?

Александр
06.07.2017
20:18:30
да

Alexei
06.07.2017
20:18:36
нет не так

192.168.168.1

Александр
06.07.2017
20:18:47
все что выше до 100 свободно

Alexei
06.07.2017
20:18:51
и 192.168.168.2

Александр
06.07.2017
20:19:06
так я вроде так и написал

Alexei
06.07.2017
20:19:07
не надо писать адреса из локалки что за микротиком

нет

смотри внимательно

ты 1.1 вбил

а надо 168.1

Google
Alexei
06.07.2017
20:19:39
не бойся так можно

делай

Александр
06.07.2017
20:20:01
сделал

да я и не боюсь? прост не заметил что еще раз 168

Alexei
06.07.2017
20:20:29
енабле л2тп сервер галку сними и поставь

заново

Александр
06.07.2017
20:20:54
сделал

Alexei
06.07.2017
20:21:19
теперь подсоединяйся к серверу

впн-клиентом

Александр
06.07.2017
20:21:58
подключился

сеть отвалилась

инет в смысле

Alexei
06.07.2017
20:22:19
ты точно пулы убрал?

ты убедился в этом?

ты apply жмешь когда что-то меняешь в винбоксе?

всё ноут щас офнется

Александр
06.07.2017
20:28:27
Снял галку на клиенте, сеть не падает

но терминалку не видит

Alexander
06.07.2017
20:37:13
Если снял - то выстави в secrets для юзера впн local address 192.168.1.1, а remote address - любой свободный из сети 192.168.1.0/24

И в свойствах бриджа - ARP переключи в proxy-arp

Google
Alexander
06.07.2017
20:37:46
После этого проверь доступ до сервера

Но это плохой вариант, бродкасты будут по впн бегать, а это плохо

WhiteORU
06.07.2017
20:54:26
народ

подскажите

поднял на микротике впн сервер

назначил адрес клиенту локал и ремоут

клиент видит локал адрес и я вижу

встал вопрос

Admin
ERROR: S client not available

WhiteORU
06.07.2017
20:55:30
какой маршрут прописать

клиент пингует микротик, все норм а я микротиком не пингую(

Alexey
06.07.2017
22:43:29
Маршруты до подсети клиента

Andrey
07.07.2017
04:25:36
Всем привет. Столкнулся со странной фигней, как победить не могу понять. Есть 2 абонента с роутерами микротик, у обоих включен маскарадинг. Адрес первого 172.16.0.Х, второго 172.16.0.Y, у обоих шлюз 172.16.0.1. Абонент 1 берет и меняет у себя на микротике шлюз, с 172.16.0.1 на 172.16.0.Y и юзает инет абонента 2 и наоборот. Вопрос че за херня и как ее победить?

Климов
07.07.2017
04:28:33
Видимо маскарадинг настроен просто по out интерфейсу без указания src адресов. В правиле добавь src адрес только тех сетей что надо маскарадить. Ну то есть у абонента 2 в правиле маскарадинга укажи src addr 172.16.0.Y/24

Всем привет. Столкнулся со странной фигней, как победить не могу понять. Есть 2 абонента с роутерами микротик, у обоих включен маскарадинг. Адрес первого 172.16.0.Х, второго 172.16.0.Y, у обоих шлюз 172.16.0.1. Абонент 1 берет и меняет у себя на микротике шлюз, с 172.16.0.1 на 172.16.0.Y и юзает инет абонента 2 и наоборот. Вопрос че за херня и как ее победить?

Климов
07.07.2017
04:31:56
ага

Климов
07.07.2017
04:32:31
ну то есть осуществлять нат трансляции не для всего трафика, а только трафика где source address это твоя LAN сеть

Google
Климов
07.07.2017
04:33:03
нз

Alexei
07.07.2017
06:18:22
но терминалку не видит
вчера ноут офнулся и мне пришлось офнуться :) интересно вопрос то решился,не?

Александр
07.07.2017
06:18:52
Да, все настроил

Alexei
07.07.2017
06:19:05
Александр
07.07.2017
06:19:20
Но с одним но, пришлось отрубить одно правило в фаерволе

Alexei
07.07.2017
06:19:42
Но с одним но, пришлось отрубить одно правило в фаерволе
ну или ндао было разрешить порты просто и повесить их выше твоего запрещающего

я в последний мометн подумал проп порты но я уже лег спать и мне было лень :)

Александр
07.07.2017
06:20:15
Разрешал, Но что-то не помогало

Минут через десять скину что отрубил, может что посоветуете

Alexei
07.07.2017
06:21:30
ну давай

здесь вообще в принципе ндао экспорт кинуть фильтров какие есть

так нагляднее будет

Минут через десять скину что отрубил, может что посоветуете
скрин покажи где ты галочку в итоге снял на клиенте

Александр
07.07.2017
06:23:50
В смысле?

Alexei
07.07.2017
06:24:31
В смысле?
ну ты на клиентской части отключил в итОге add default route?

Александр
07.07.2017
06:26:42
Ну если я правильно понял, то я еще вчера это отключил и скинул

Получилось что я потом добавил перенаправление на адрес сервера в роутере

И поставил разрешающее правило на рдп

Только оно не хотело работать пока одно из трех запрещающих не отрубил

Alexei
07.07.2017
06:28:59
а у тебя с впна на вход всё закрыто чтоли? а зачем тогда впн поднимать? :)

Александр
07.07.2017
06:29:41
Чтобы рдп в сеть не светить

Страница 1401 из 3964