@MikrotikRu

Страница 772 из 3964
Андрей
16.03.2017
11:32:06
Кто тут?

Ivan
16.03.2017
11:34:56
Здесь все...

Evgeny
16.03.2017
11:36:37
USB

Ivan
16.03.2017
11:37:46
http://cs405330.vk.me/v405330662/69e2/uyO97EGxbA0.jpg

Google
Alseg
16.03.2017
11:57:20
l2tp/ipsec remote access клиента цепляет, но кроме самого тика на другом конце PPP пинга нет никуда - включаем proxy-arp на бридже?

Без прокси арп оно никак?

Evgeny
16.03.2017
11:59:14
Без прокси арп оно никак?
с правильной адресацией (не совпадающей с локальной сетью), и галочкой про "использовать удалённый узел блабла" в виндовом клиенте - всё будет работать (возможно, потребуется маскарадинг на ppp, но не во всех сценариях)

Andrey
16.03.2017
12:02:57
использовать шлюз в удаленной сети, в настройках впн подключения в винде. Но лучше ее не использовать, если просто доступ в удаленную сеть нужен

Sergiy
16.03.2017
12:03:23
чо за галочка?
по дефолту она включена

Alseg
16.03.2017
12:03:34
А, ну оно включено, пинга нет

Sergiy
16.03.2017
12:03:43
Блин, ну что за мания - в впн давать адреса из локальной подсети?

Alseg
16.03.2017
12:03:56
то что заарпилось пока прокси-арп было включено - то пингуется, то что нет - не пингуется

Alseg
16.03.2017
12:04:19
Sergiy
16.03.2017
12:04:29
ну потому что ты не в одном бродкасте с клиентов. вот и не дохолят пинги

Alseg
16.03.2017
12:04:41
Отдельная сеточка, разные бродкаст домены

Google
Sergiy
16.03.2017
12:04:43
Sergiy
16.03.2017
12:05:06
значит не такая уж и отдельная раз хочет АРПы ?

Alseg
16.03.2017
12:05:19
Пжите пждите, чот я не вкурил ваши ответы

Вначале прост сделал в одном пуле, потом перенес

щас, подчищу арпы

Alex
16.03.2017
12:06:16
Пжите пждите, чот я не вкурил ваши ответы
Создайте отдельный пул, который не будет пересекаться с вашей локальной подсеткой, и забудьте о проблеме

Sergiy
16.03.2017
12:06:27
Говорю что у тебя в ВПН походу адрес из локальной подсети. Хост в локалке видит что СРЦ. адрес пакета пинга из его бродкаста и пробует отвечать не через шлюз а резолвя МАС в бродкасте

Sergiy
16.03.2017
12:07:02
значит еще вариант

ты залез не через дефолтный шлюз хостов

они пробуют отвечать тебе не через тик куда ты подключился, а через свой дефолтный шлюз

Sergiy
16.03.2017
12:10:43
странно тогда

Alseg
16.03.2017
12:11:01
Чот не втыкаю как на винде очистить арп

Sergiy
16.03.2017
12:11:06
второй вопрос. а у хостов в локалке не 23 ли маска сети?

Sergiy
16.03.2017
12:11:36
в локалке ?

Alseg
16.03.2017
12:12:09
в локалке ?
Нет, там ваще 172.16.***

Sergiy
16.03.2017
12:12:33
а чего тогда адрес на бридже 192,168? ? Это к делу не относится, просто странно ?

Google
Alseg
16.03.2017
12:12:54
Sergiy
16.03.2017
12:13:16
Я спрашиваю о хостах в локалке микротика

Alseg
16.03.2017
12:13:26
висит 192.168.22.0/24 на бридже. для впн пула сделан отдельный пул - 192.168.23.2-192.168.23.9

Alseg
16.03.2017
12:13:41
Sergiy
16.03.2017
12:13:53
какая сеть у хостов в локалке микротика?

не у самого микротика. у компов в сети

может ты в ДХЦП отдаешь /23 сеть?

Alseg
16.03.2017
12:14:19
arp -d
PS C:\WINDOWS\system32> arp -d The ARP entry deletion failed: The parameter is incorrect.

Sergiy
16.03.2017
12:14:39
попробуй flush ^-)

Alseg
16.03.2017
12:14:48
какая сеть у хостов в локалке микротика?
Ну я же написал какая сеть висит на бридж1

192.168.22.0/24

Andrey
16.03.2017
12:15:13
-d удаляет только конкретного хоста

Alseg
16.03.2017
12:15:15
Это быть надо укурком чтобы на 10 компов повешать /23

Sergiy
16.03.2017
12:15:22
ну мало ли

зачастую причины косяков банальные и просто глаз не замечает

Alseg
16.03.2017
12:16:06
Ну я просто так всегда делал когда ремоут аксес л2тп/иписек настраивал, и никогда без прокси-арп неработало

Sergiy
16.03.2017
12:17:03
ну трейсроутни шоли

Andrey
16.03.2017
12:17:13
если ничего не путаю, то прокси арп нужен только если клиент впн в одном бродкаст домене с локальной сетью за микротиком

Sergiy
16.03.2017
12:17:16
может таки не в тунель трафик от ВПН-клиента идет

Google
Alseg
16.03.2017
12:17:19
ну трейсроутни шоли
норм роутит, как нужно

Sergiy
16.03.2017
12:17:29
ты же говорил что пинги не идут

Alseg
16.03.2017
12:18:23
ты же говорил что пинги не идут
я говорил что идут выборочно, только на те, что были пропингованы когда было врублено арп-прокси и был другой пул (до переключения в отдельный пул)

по трейсроуту всё идёт на ту сторону PPP (микротик), всё ок

На те что не пингует прилетает Destination host unreachable но они 100% живые

Sergiy
16.03.2017
12:19:50
а на те что не были пропингованы тоже роут нормальный?

Alseg
16.03.2017
12:20:14
а на те что не были пропингованы тоже роут нормальный?
1 сообщение выше, роут норм, прилетает icmp отбивка что хосты недоступны

Sergiy
16.03.2017
12:20:22
такое впечатление что сам микротик их пингануть не может. не резолвит их МАС

Andrey
16.03.2017
12:20:36
1 сообщение выше, роут норм, прилетает icmp отбивка что хосты недоступны
попробуй замаскарадить весь трафик с клиента впн на микротике

Admin
ERROR: S client not available

Sergiy
16.03.2017
12:20:46
блин, ну тебя нафиг, нифига я не понимаю ?

Alseg
16.03.2017
12:21:19
ping 192.168.22.20 SEQ HOST SIZE TTL TIME STATUS 0 192.168.22.20 56 255 0ms 1 192.168.22.20 56 255 0ms 2 192.168.22.20 56 255 0ms sent=3 received=3 packet-loss=0% min-rtt=0ms avg-rtt=0ms max-rtt=0ms

Andrey
16.03.2017
12:21:46
ну хошь я с микротика пингану
попробуй замскарадить трафик с клиента, если заработает, смотри маршруты

Alseg
16.03.2017
12:21:53
ping 192.168.22.20 src-address=192.168.22.1 SEQ HOST SIZE TTL TIME STATUS 0 192.168.22.20 56 255 0ms 1 192.168.22.20 56 255 0ms 2 192.168.22.20 56 255 0ms 3 192.168.22.20 56 255 0ms sent=4 received=4 packet-loss=0% min-rtt=0ms avg-rtt=0ms max-rtt=0ms

О а с 23.1 реально не пингует

А чо он динамический маршрут не создает шталь?

Мне чо туда ручками нужно написать про ту сеть, что под впн клиентов?

Sergiy
16.03.2017
12:24:02
да в теории оно должно было бы динамически вписать

Google
Sergiy
16.03.2017
12:24:07
но это В ТЕОРИИ

Alseg
16.03.2017
12:24:26
Вернее даже нет у тика такого адреса сейчас (который с обратной стороны для клиентов)

Т.е. клиент понимает что там 192.168.23.1/32

Но микротик не имеет такого адреса

Sergiy
16.03.2017
12:25:07
как нет?

в адресах не появилось?

Alseg
16.03.2017
12:25:28
ребутну ка я его

Так, я чот не понимаю видимо в PPP соединениях

Труба поднялась, клиент видит что он например 192.168.23.9/32 а на той стороне 192.168.23.1/32 (микротик)

Сам микротик видит что всё поднялось

Инет всё ходит

Andrey
16.03.2017
12:28:00
ребутну ка я его
с маскарадом заработало? Ребутать не надо, от этого ничего не изменится

Sergiy
16.03.2017
12:28:23
Alseg
16.03.2017
12:28:29
Я вот не понимаю зачем мне тут маскарад

Я понимаю только то что если щас включу на бридж1 прокси-арп - всё заработает почему то, хотя сети разные

Sergiy
16.03.2017
12:30:15
А зачем мне маскарад тут?
ну типа что бы хосты в локалке думали что это пакет из локалки. может политики безопасности. может шлюз не прописан. Да мало ли что ?. но помогает часто ?

Alseg
16.03.2017
12:31:27
Ну это не менее странное решение чем и прокси-арп

Andrey
16.03.2017
12:32:22
это не решение, это часть диагностики, т.к. целиком ваш конфиг никто не видит кроме вас

Alseg
16.03.2017
12:33:26


На часть с proxy-arp не обращайте внимания, игонируйте)

Страница 772 из 3964