Vlad
route add (сеть или хост) MASK (шлюз) route add 192.168.0.0 MASK 255.255.255.0 172.16.0.1
хотелось бы на микротике все это сделать, чтобы на клиентах вручную не прописывать (клиентов много)
Anton
хотелось бы на микротике все это сделать, чтобы на клиентах вручную не прописывать (клиентов много)
Предполагаю что нужно скрещивать L2TP сервер на MT с дополнительным DHCP сервером (Linux, Windows based) в качестве dhcp-relay Ну или OpenVPN
Vlad
это как-то заморочено, ранее же работало все, тока eth поменяли на sfp
Anton
это как-то заморочено, ранее же работало все, тока eth поменяли на sfp
То есть раньше при подключении L2TP клиента к МТ ему передавался шлюз?
Vlad
да
Anton
Именно передавался а не дописывался в таблицу маршрутизации клиента с меньшей метрикой?
Bomberman
То есть раньше при подключении L2TP клиента к МТ ему передавался шлюз?
С чего ты это взял? Адаптер PPP ЗЖ: DNS-суффикс подключения . . . . . : IPv4-адрес. . . . . . . . . . . . : 10.254.1.2 Маска подсети . . . . . . . . . . : 255.255.255.255 Основной шлюз. . . . . . . . . : 0.0.0.0
Roman
это как-то заморочено, ранее же работало все, тока eth поменяли на sfp
В IPCP протоколе нет такой опции, для передачи gateway address.
Vlad
sfp1 не могу включить маскарад, провайдер так не работает
Vlad
в каком смысле?
в прямом смысле, не работает с включенным маскарадом
Bomberman
в прямом смысле, не работает с включенным маскарадом
последнее правило - выход в интернет?
Vlad
последнее правило - выход в интернет?
да верно, вместо маскарада
Vlad
а если src-nat - to address ?
это и прописал в конце
Bomberman
да верно, вместо маскарада
а можно глянуть, только IP замажь
Bomberman
это и прописал в конце
кстати, да, почему в конце то?
Vlad
ну новое правило создал, и оно в конец пошло)) переместить в начало? ))
Bomberman
ну новое правило создал, и оно в конец пошло)) переместить в начало? ))
тяжко искать, какие адреса ты присваиваешь впн-клиентам?
Vlad
а можно глянуть, только IP замажь
add action=src-nat chain=srcnat comment=EI src-address=192.168.74.0/23 \ to-addresses=10.127.*.* (в sfp1)
Egor
Коллеги, добрый день. Такой вопрос. При настройке dhcp-relay на микротике нужно ли чтобы dhcp-server и сам микротик были в одной сети, или хватит только того, что они "видят" друг друга через маршрутизацию?
Egor
И если второе, тогда почему при указании в поле dhcp-relay local address нужного адреса запрос отправляется не с него, а с другого адреса микротика?
Egor
в данный момент вижу другое, в настройках дхцп-релея указал адрес 10,1,10,1 с него сервер дхцп пингуется
Egor
запросы на сервер не идут, смотрю вирешарком дамп, запросы почемуто посылаются с другого адреса микротика
Egor
https://habr.com/ru/post/89997/
спасибо почитаю
Sergio
Коллеги кто сможет дать консультацию по wifi на расстояние 1,5к -5к
Виталий
спасибо почитаю
лететь будет с этого адреса
Sergio
Поинт-то-мультипоинт
Sergio
Да это севера. Надо соединить разные точки
Sergio
Заказчик говорит на крыше можете поставить одну антену. И к ней цепляйтесь
Sergio
Я сначала смотрел в сторону новых точек nRay но я не знаю может ли они работать поинт то мультипоинт
Anton
Я сначала смотрел в сторону новых точек nRay но я не знаю может ли они работать поинт то мультипоинт
ну там в описании Now we are proud to present the best plug-and-play 60 GHz point-to-point link solution to date – the Wireless Wire nRAY.
Виталий
Я сначала смотрел в сторону новых точек nRay но я не знаю может ли они работать поинт то мультипоинт
вообще лучше всего из всего с чем работал показали себя юбики. Но тут в меня могу начать кидаться тряпками и наверняка не сухими
Vlad
в общем я прописал на удаленном компе вручную маршрут, инет заработал, но по eth2, а надо чтобы в sfp1
Vlad
Ещё один маршрут ?
Egor
лететь будет с этого адреса
улетает с адреса 172.26.1.2(смотрел дамп через вирешарк)
Egor
а ip на vlan25 такой есть?
на скриншоте внизу ип на вланах указаны
Egor
/32 адрес?
да, или дхцп-релеем не может быть адрес с маской 32?
Sergio
бюджет то какой?
Пох на бюджет. Главное что б работало стабильно и хорошо в реалиях крайнего севера
Bomberman
да, или дхцп-релеем не может быть адрес с маской 32?
а трассировка с этого адреса до DHCP-сервера вообще доходит?
Sergio
Типа Салихард и рядом с ним
Anton
Пох на бюджет. Главное что б работало стабильно и хорошо в реалиях крайнего севера
микротик принципиален? есть решения именно для почти любых условий
Egor
с адреса 172.26.1.2 трассоровка не ходит, и не должна, это линковочная сеть
Bomberman
да, если мы говорим про адрес 172.25.144.1
прям /tool traceroute 10.24.26.2 src-address=172.25.144.1
Sergio
микротик принципиален? есть решения именно для почти любых условий
Ну хотелось бы с одним оборудованием работать. Но это не принципиально
Bomberman
так, а проблему напомни
Egor
так, а проблему напомни
релей запросы отправляются с адреса 172.26.1.2 а не с адреса 172.25.144.1, хотя последний указан в дхцп-релее как локальный адрес
Станислав
релей отправляет пакет с срц равным своему айпу на том интерфейсе куда пришел запрос
Станислав
то есть у сервера должен быть маршрут к этому адресу
Станислав
я поддерживаю)
покажи сеть и конфиг и задачу
Egor
то есть у сервера должен быть маршрут к этому адресу
если трассировка проходит это разве не значит что маршрут до этого адреса есть?
Egor
Так пойдет?
Egor
задача простая, получать дхцп от сервера...
Egor
и тут дело не в задаче, а почему указывая адрес 172.25.144.1 запросы летят не с него а с адреса 172.26.1.2
Bomberman
НАТа нет
точно? и с чего решил, что с этого адреса летят запросы?