
Institor
11.07.2018
08:08:00
а еще можно проверить манглы на предмет всяких route mark

Ilya
11.07.2018
08:09:07
ната нет.
локальный сервер имеет приватный адрес, а удалённый - публичный?

Алексей
11.07.2018
08:09:46
все паблики

Vladimir
11.07.2018
08:09:48
а если бы вот с адресами и картинками - было бы понятнее

Google

Sergey
11.07.2018
08:09:57
сплошные загадки и секреты, все по крупицам приходится вытаскивать :)
с ПК до микротика туннель?

Алексей
11.07.2018
08:11:09
схема элементарная на vlan висит ip паблик для p2p с сервером, на микроте установлена pppoe сессия в мир.
маршрут до нужного ip говорит что доступен через pppoe на микроте. с микрота ip нужный виден с сервера нет.

Vladimir
11.07.2018
08:13:22
предлагаю поставить на сервере пинг на нужный ip, а на микроте в ip firewall connection выбрать соединения с протоколом icmp и dst-адресом того, чего пингуется, и посмотерть внимательно на эти соединения

Sergey
11.07.2018
08:13:24
нужный ip это адрес клиента?

Алексей
11.07.2018
08:13:55
да, ip в мире - паблик.

Sergey
11.07.2018
08:15:41
всеравно не понимаю, на микротике pppoe с белым адресом, сервер подключен к микротику

Алексей
11.07.2018
08:15:56
ага

Vladimir
11.07.2018
08:16:01
[198.51.100.12]——-inet——-[pppoe_192.0.2.33 mikrotik vlan_203.0.113.1/24]—-[server_203.0.113.20/24]
как-то так?

Алексей
11.07.2018
08:16:28
да
совершенно верно

Google

Sergey
11.07.2018
08:18:06
откуда у сервера белый адрес?

Vladimir
11.07.2018
08:18:34
Алексей, маски я там вверху дописал в схеме - маски верные у вас вбиты?
эммм и как вы прописали на 198.51.100.12 маршрут на 203.0.113.20 ?

Алексей
11.07.2018
08:20:01
да

Vladimir
11.07.2018
08:23:01
и еще один вопрос - а микрот если указать src-ip 203.0.113.1 пингует удаленный сервер 198.51.100.12 ?
и присоединяюсь к вопросу про белые адреса - диапазон 203.0.113.0/24 провадйером маршрутизируется ли на pppoe_192.0.2.33 ?

Алексей
11.07.2018
08:27:23
ммм
навели на мысль, проверяю

Савонин
11.07.2018
08:32:13
Здравствуйте, возможно на одном микротику 2 сети разделить и дать обоим DHCP сервер с правильными данными

Alan (Александр)
11.07.2018
08:33:24

Савонин
11.07.2018
08:34:52
Вот и возникает

Alan (Александр)
11.07.2018
08:35:48

Vladimir
11.07.2018
08:36:36
это что за данные про сети? Для сети 172.100.00/24 выдается шлюз 192.168.110.10?????

Савонин
11.07.2018
08:36:36
Интерфейс был снят со второго wan

Vladimir
11.07.2018
08:36:38
КАК?

Liros
11.07.2018
08:37:25
КАК?
руками прописываешь, профит

Vladimir
11.07.2018
08:37:46
я знаю, что руками, мне непонятно, зачем так делать

Alan (Александр)
11.07.2018
08:37:51
КАК?
Йа у мамки адмен, это называется

Google

Liros
11.07.2018
08:38:10

Савонин
11.07.2018
08:38:16
Не работает

Vladimir
11.07.2018
08:38:42
что не работает-то?

Савонин
11.07.2018
08:38:59
Раздача DHCP

Vladimir
11.07.2018
08:39:19
клиент не получает? Сервер не выдает? Что не работает? )

Alan (Александр)
11.07.2018
08:39:20

Sergey
11.07.2018
08:40:50

Alan (Александр)
11.07.2018
08:41:16

Савонин
11.07.2018
08:42:59
В начале разделить сети , запретить всем в новую сеть входить. Из новой сети во все (на микротике и впн сети)

Sergey
11.07.2018
08:43:52
загвоздка только с dhcp сервером?
какая адресация в старой сети и в новой?

Sergey
11.07.2018
08:44:57
старая и новая сеть в одном l2 сегменте чтоли?

Савонин
11.07.2018
08:46:32
На одном микротике разные интерфейсы с разными коммутатороми не управляемые

Alan (Александр)
11.07.2018
08:47:10

Савонин
11.07.2018
08:47:56
Интерфейс первый для второй сети был снят со второго провайдера

Fire
11.07.2018
08:48:27
Фаервол настраивай
Запрети форвард

Sergey
11.07.2018
08:49:21
у человека с дхцп проблема вроде, в network неверно описан шлюз и днс сервер

Fire
11.07.2018
08:49:36
А

Google

Fire
11.07.2018
08:49:57
Я прочитал про запрет ходить в новую сеть

Савонин
11.07.2018
08:50:34
Про запрет более менее понятно

Fire
11.07.2018
08:50:52
А что непонятно?

Sergey
11.07.2018
08:51:35
как настроить вторую сеть?

Савонин
11.07.2018
08:54:39
Почему интерфейс не даёт подключиться не вручную не автоматом

Fire
11.07.2018
08:55:06
Это как понять?
Куда подключаешься?
От куда

Admin
ERROR: S client not available

Савонин
11.07.2018
08:55:27
Возможно найти одной командой все настройки этого интерфейса

Fire
11.07.2018
08:55:48
Что вообще делаешь

Sergey
11.07.2018
08:57:36
какая адресация должна быть в новой сети?
к какому интерфейсу подключен коммутатор новой сети?
этот интерфейс входит в мост или нет?

Fire
11.07.2018
09:00:07
И...

Sergey
11.07.2018
09:00:36
и?

Fire
11.07.2018
09:00:41
Вот

Google

Sergey
11.07.2018
09:01:15
это я видел

Савонин
11.07.2018
09:01:26
Старая сеть настроена мастером портов
Новая через бридж

Fire
11.07.2018
09:01:38
Давай /ip adresses print
Можешь провайдера не писать

Sergey
11.07.2018
09:02:27
в бридж какие интерфесы входят? они не вляются slave у мастера?

Fire
11.07.2018
09:02:57
Потом /bridge ports print

Sergey
11.07.2018
09:03:06
проще через тим зайти и за 2 мин все настроить

Fire
11.07.2018
09:04:22
А где там пулл создаётся?
Во, и давай /ip pool print

Савонин
11.07.2018
09:09:40
'''0 192.168.110.10/24 192.168.110.0 ether2-master '''
'''41 172.100.0.10/24 172.100.0.0 bridge-lan172.100'''

Fire
11.07.2018
09:09:57
В три апострофа заверни
А прописана сеть

Савонин
11.07.2018
09:16:16

Fire
11.07.2018
09:16:32
Ip adresses

Савонин
11.07.2018
09:16:46
Ну да

Fire
11.07.2018
09:16:53
Жми плюс

Alexey
11.07.2018
09:17:03

Fire
11.07.2018
09:17:36