
Александр
06.07.2017
20:13:23
пул или адрес

Alexei
06.07.2017
20:13:24
а для клиент ту сайт достаточно просто локал адрес и ремот адрес
убери пулы и поставь просто ацйпишники
например 192.168.168.1 и 192.168.168.2

Google

Александр
06.07.2017
20:14:20
у меня внутренняя сеть 192.168.1.0/24

Alexei
06.07.2017
20:14:21
первый локал, это адрес сервера будет второй ремоте адрес это будет выдаваться клиенту
по хрену какая она
делай как я говорю
убери пулы
просто адреса вбей
ничего не меняй только пулы замени адресами

Александр
06.07.2017
20:15:04
заменил
а ни чего что сам микротик на первом висит?

Alexei
06.07.2017
20:15:55
лучше убери из профиля адреса и вбей их в секрет, который юзаешь для л2тп сервера
адрес сети такой
шевелись ноут садится у меня :)

Google

Александр
06.07.2017
20:16:59
это внутренняя сетка в которой сервер
и еще несколько компов

Alexei
06.07.2017
20:17:33
192.168.1.0\24 это за микротиком локалка?

Александр
06.07.2017
20:17:39
да

Alexei
06.07.2017
20:17:48
все отлично

Александр
06.07.2017
20:17:54
сам микротик на 1 айпишнике

Alexei
06.07.2017
20:17:57
в секрет переписал лкал ремоте адреса?

Александр
06.07.2017
20:18:08
так?

Alexei
06.07.2017
20:18:20
микротик 192.168.1.1 в локалке?

Александр
06.07.2017
20:18:30
да

Alexei
06.07.2017
20:18:36
нет не так
192.168.168.1

Александр
06.07.2017
20:18:47
все что выше до 100 свободно

Alexei
06.07.2017
20:18:51
и 192.168.168.2

Александр
06.07.2017
20:19:06
так я вроде так и написал

Alexei
06.07.2017
20:19:07
не надо писать адреса из локалки что за микротиком
нет
смотри внимательно
ты 1.1 вбил
а надо 168.1

Google

Alexei
06.07.2017
20:19:39
не бойся так можно
делай

Александр
06.07.2017
20:20:01
сделал
да я и не боюсь? прост не заметил что еще раз 168

Alexei
06.07.2017
20:20:29
енабле л2тп сервер галку сними и поставь
заново

Александр
06.07.2017
20:20:54
сделал

Alexei
06.07.2017
20:21:19
теперь подсоединяйся к серверу
впн-клиентом

Александр
06.07.2017
20:21:58
подключился
сеть отвалилась
инет в смысле

Alexei
06.07.2017
20:22:19
ты точно пулы убрал?
ты убедился в этом?
ты apply жмешь когда что-то меняешь в винбоксе?
всё ноут щас офнется

Александр
06.07.2017
20:28:27
Снял галку на клиенте, сеть не падает
но терминалку не видит

Alexander
06.07.2017
20:37:13
Если снял - то выстави в secrets для юзера впн local address 192.168.1.1, а remote address - любой свободный из сети 192.168.1.0/24
И в свойствах бриджа - ARP переключи в proxy-arp

Google

Alexander
06.07.2017
20:37:46
После этого проверь доступ до сервера
Но это плохой вариант, бродкасты будут по впн бегать, а это плохо

WhiteORU
06.07.2017
20:54:26
народ
подскажите
поднял на микротике впн сервер
назначил адрес клиенту локал и ремоут
клиент видит локал адрес и я вижу
встал вопрос

Admin
ERROR: S client not available

WhiteORU
06.07.2017
20:55:30
какой маршрут прописать
клиент пингует микротик, все норм а я микротиком не пингую(

Alexey
06.07.2017
22:43:29
Маршруты до подсети клиента

Andrey
07.07.2017
04:25:36
Всем привет. Столкнулся со странной фигней, как победить не могу понять.
Есть 2 абонента с роутерами микротик, у обоих включен маскарадинг.
Адрес первого 172.16.0.Х, второго 172.16.0.Y, у обоих шлюз 172.16.0.1.
Абонент 1 берет и меняет у себя на микротике шлюз, с 172.16.0.1 на 172.16.0.Y и юзает инет абонента 2 и наоборот.
Вопрос че за херня и как ее победить?

Климов
07.07.2017
04:28:33
Видимо маскарадинг настроен просто по out интерфейсу без указания src адресов. В правиле добавь src адрес только тех сетей что надо маскарадить. Ну то есть у абонента 2 в правиле маскарадинга укажи src addr 172.16.0.Y/24
Всем привет. Столкнулся со странной фигней, как победить не могу понять.
Есть 2 абонента с роутерами микротик, у обоих включен маскарадинг.
Адрес первого 172.16.0.Х, второго 172.16.0.Y, у обоих шлюз 172.16.0.1.
Абонент 1 берет и меняет у себя на микротике шлюз, с 172.16.0.1 на 172.16.0.Y и юзает инет абонента 2 и наоборот.
Вопрос че за херня и как ее победить?

Andrey
07.07.2017
04:31:43

Климов
07.07.2017
04:31:56
ага

Andrey
07.07.2017
04:32:03

Климов
07.07.2017
04:32:31
ну то есть осуществлять нат трансляции не для всего трафика, а только трафика где source address это твоя LAN сеть

Andrey
07.07.2017
04:32:58

Google

Климов
07.07.2017
04:33:03
нз

Alexei
07.07.2017
06:18:22

Александр
07.07.2017
06:18:52
Да, все настроил

Alexei
07.07.2017
06:19:05

Александр
07.07.2017
06:19:20
Но с одним но, пришлось отрубить одно правило в фаерволе

Alexei
07.07.2017
06:19:42
я в последний мометн подумал проп порты но я уже лег спать и мне было лень :)

Александр
07.07.2017
06:20:15
Разрешал, Но что-то не помогало
Минут через десять скину что отрубил, может что посоветуете

Alexei
07.07.2017
06:21:30
ну давай
здесь вообще в принципе ндао экспорт кинуть фильтров какие есть
так нагляднее будет

Александр
07.07.2017
06:23:50
В смысле?

Alexei
07.07.2017
06:24:31
В смысле?
ну ты на клиентской части отключил в итОге add default route?

Александр
07.07.2017
06:26:42
Ну если я правильно понял, то я еще вчера это отключил и скинул
Получилось что я потом добавил перенаправление на адрес сервера в роутере
И поставил разрешающее правило на рдп
Только оно не хотело работать пока одно из трех запрещающих не отрубил

Alexei
07.07.2017
06:28:59
а у тебя с впна на вход всё закрыто чтоли? а зачем тогда впн поднимать? :)

Александр
07.07.2017
06:29:41
Чтобы рдп в сеть не светить