
Андрей
16.03.2017
11:32:06
Кто тут?

Ivan
16.03.2017
11:34:56
Здесь все...

Evgeny
16.03.2017
11:36:37
USB

Ivan
16.03.2017
11:37:46
http://cs405330.vk.me/v405330662/69e2/uyO97EGxbA0.jpg

Google

Alseg
16.03.2017
11:57:20
l2tp/ipsec remote access клиента цепляет, но кроме самого тика на другом конце PPP пинга нет никуда - включаем proxy-arp на бридже?
Без прокси арп оно никак?

Evgeny
16.03.2017
11:59:14
Без прокси арп оно никак?
с правильной адресацией (не совпадающей с локальной сетью), и галочкой про "использовать удалённый узел блабла" в виндовом клиенте - всё будет работать (возможно, потребуется маскарадинг на ppp, но не во всех сценариях)

Alseg
16.03.2017
12:02:10

Andrey
16.03.2017
12:02:57
использовать шлюз в удаленной сети, в настройках впн подключения в винде. Но лучше ее не использовать, если просто доступ в удаленную сеть нужен

Sergiy
16.03.2017
12:03:23

Alseg
16.03.2017
12:03:34
А, ну оно включено, пинга нет

Sergiy
16.03.2017
12:03:43
Блин, ну что за мания - в впн давать адреса из локальной подсети?

Alseg
16.03.2017
12:03:56
то что заарпилось пока прокси-арп было включено - то пингуется, то что нет - не пингуется

Evgeny
16.03.2017
12:04:10

Alseg
16.03.2017
12:04:19

Sergiy
16.03.2017
12:04:29
ну потому что ты не в одном бродкасте с клиентов. вот и не дохолят пинги

Alseg
16.03.2017
12:04:41
Отдельная сеточка, разные бродкаст домены

Google

Sergiy
16.03.2017
12:04:43

Alex
16.03.2017
12:05:03

Sergiy
16.03.2017
12:05:06
значит не такая уж и отдельная раз хочет АРПы ?

Alseg
16.03.2017
12:05:19
Пжите пждите, чот я не вкурил ваши ответы
Вначале прост сделал в одном пуле, потом перенес
щас, подчищу арпы

Alex
16.03.2017
12:06:16

Sergiy
16.03.2017
12:06:27
Говорю что у тебя в ВПН походу адрес из локальной подсети. Хост в локалке видит что СРЦ. адрес пакета пинга из его бродкаста и пробует отвечать не через шлюз а резолвя МАС в бродкасте

Alseg
16.03.2017
12:06:30

Sergiy
16.03.2017
12:07:02
значит еще вариант
ты залез не через дефолтный шлюз хостов
они пробуют отвечать тебе не через тик куда ты подключился, а через свой дефолтный шлюз

Alseg
16.03.2017
12:08:00

Sergiy
16.03.2017
12:10:43
странно тогда

Alseg
16.03.2017
12:11:01
Чот не втыкаю как на винде очистить арп

Sergiy
16.03.2017
12:11:06
второй вопрос. а у хостов в локалке не 23 ли маска сети?

Alseg
16.03.2017
12:11:30

Sergiy
16.03.2017
12:11:36
в локалке ?

Alseg
16.03.2017
12:12:09

Sergiy
16.03.2017
12:12:33
а чего тогда адрес на бридже 192,168? ? Это к делу не относится, просто странно ?

Google

Alseg
16.03.2017
12:12:54

Sergiy
16.03.2017
12:13:16
Я спрашиваю о хостах в локалке микротика

Alseg
16.03.2017
12:13:26
висит 192.168.22.0/24 на бридже.
для впн пула сделан отдельный пул - 192.168.23.2-192.168.23.9

Alex
16.03.2017
12:13:41

Alseg
16.03.2017
12:13:41

Sergiy
16.03.2017
12:13:53
какая сеть у хостов в локалке микротика?
не у самого микротика. у компов в сети
может ты в ДХЦП отдаешь /23 сеть?

Alseg
16.03.2017
12:14:19
arp -d
PS C:\WINDOWS\system32> arp -d
The ARP entry deletion failed: The parameter is incorrect.

Sergiy
16.03.2017
12:14:39
попробуй flush ^-)

Alseg
16.03.2017
12:14:48
192.168.22.0/24

Andrey
16.03.2017
12:15:13
-d удаляет только конкретного хоста

Alseg
16.03.2017
12:15:15
Это быть надо укурком чтобы на 10 компов повешать /23

Sergiy
16.03.2017
12:15:22
ну мало ли
зачастую причины косяков банальные и просто глаз не замечает

Alseg
16.03.2017
12:16:06
Ну я просто так всегда делал когда ремоут аксес л2тп/иписек настраивал, и никогда без прокси-арп неработало

Sergiy
16.03.2017
12:17:03
ну трейсроутни шоли

Andrey
16.03.2017
12:17:13
если ничего не путаю, то прокси арп нужен только если клиент впн в одном бродкаст домене с локальной сетью за микротиком

Sergiy
16.03.2017
12:17:16
может таки не в тунель трафик от ВПН-клиента идет

Google

Alseg
16.03.2017
12:17:19

Sergiy
16.03.2017
12:17:29
ты же говорил что пинги не идут

Alseg
16.03.2017
12:18:23
ты же говорил что пинги не идут
я говорил что идут выборочно, только на те, что были пропингованы когда было врублено арп-прокси и был другой пул (до переключения в отдельный пул)
по трейсроуту всё идёт на ту сторону PPP (микротик), всё ок
На те что не пингует прилетает
Destination host unreachable
но они 100% живые

Sergiy
16.03.2017
12:19:50
а на те что не были пропингованы тоже роут нормальный?

Alseg
16.03.2017
12:20:14

Sergiy
16.03.2017
12:20:22
такое впечатление что сам микротик их пингануть не может. не резолвит их МАС

Andrey
16.03.2017
12:20:36

Admin
ERROR: S client not available

Alseg
16.03.2017
12:20:41

Sergiy
16.03.2017
12:20:46
блин, ну тебя нафиг, нифига я не понимаю ?

Alseg
16.03.2017
12:21:19
ping 192.168.22.20
SEQ HOST SIZE TTL TIME STATUS
0 192.168.22.20 56 255 0ms
1 192.168.22.20 56 255 0ms
2 192.168.22.20 56 255 0ms
sent=3 received=3 packet-loss=0% min-rtt=0ms avg-rtt=0ms max-rtt=0ms

Andrey
16.03.2017
12:21:46

Alseg
16.03.2017
12:21:53
ping 192.168.22.20 src-address=192.168.22.1
SEQ HOST SIZE TTL TIME STATUS
0 192.168.22.20 56 255 0ms
1 192.168.22.20 56 255 0ms
2 192.168.22.20 56 255 0ms
3 192.168.22.20 56 255 0ms
sent=4 received=4 packet-loss=0% min-rtt=0ms avg-rtt=0ms max-rtt=0ms
О а с 23.1 реально не пингует
А чо он динамический маршрут не создает шталь?
Мне чо туда ручками нужно написать про ту сеть, что под впн клиентов?

Sergiy
16.03.2017
12:24:02
да в теории оно должно было бы динамически вписать

Google

Sergiy
16.03.2017
12:24:07
но это В ТЕОРИИ

Alseg
16.03.2017
12:24:26
Вернее даже нет у тика такого адреса сейчас (который с обратной стороны для клиентов)
Т.е. клиент понимает что там 192.168.23.1/32
Но микротик не имеет такого адреса

Sergiy
16.03.2017
12:25:07
как нет?
в адресах не появилось?

Alseg
16.03.2017
12:25:28
ребутну ка я его
Так, я чот не понимаю видимо в PPP соединениях
Труба поднялась, клиент видит что он например 192.168.23.9/32 а на той стороне 192.168.23.1/32 (микротик)
Сам микротик видит что всё поднялось
Инет всё ходит

Andrey
16.03.2017
12:28:00
ребутну ка я его
с маскарадом заработало? Ребутать не надо, от этого ничего не изменится

Sergiy
16.03.2017
12:28:23

Alseg
16.03.2017
12:28:29
Я вот не понимаю зачем мне тут маскарад
Я понимаю только то что если щас включу на бридж1 прокси-арп - всё заработает почему то, хотя сети разные

Sergiy
16.03.2017
12:30:15
А зачем мне маскарад тут?
ну типа что бы хосты в локалке думали что это пакет из локалки. может политики безопасности. может шлюз не прописан. Да мало ли что ?. но помогает часто ?

Alseg
16.03.2017
12:31:27
Ну это не менее странное решение чем и прокси-арп

Andrey
16.03.2017
12:32:22
это не решение, это часть диагностики, т.к. целиком ваш конфиг никто не видит кроме вас

Alseg
16.03.2017
12:33:26
На часть с proxy-arp не обращайте внимания, игонируйте)