Пошук по сайту
Результати пошуку за тегами 'Routing'.
Найдено 3 результата
-
Всім привіт. Є роутер MikroTik (hAP lite) який роздає інтернет. Завдання: на роутері встановити з'єднання з VPN сервером і виводити в інтернет деяких(або всіх) користувачів через VPN. (VPN сервер теж hAP lite). Проблема: підключення PPTP client створюється( отримується IP 192.168.88.22) (фото 1), пінг до PPTP сервера "192.168.88.1" іде, до local.com.ua теж іде через інтерфейс "pptp-out1"(фото 2). При встановленні "Add to default route" на клієнтських пристроях перестає робити інтернет. При відключенні "Add to default route" знову починає робити. Пристрої за роутером успішно пінгують 192.168.88.22 але інтернет і 192.168.88.1 - Connection time out(фото 3). Допоможіть, будь ласка, зробити інтернет через pptp-out1. Що робив: змінював action=masquerade out-interface=ether1 на action=masquerade out-interface=pptp-out1 помічати пакети від ноутбука prerouting, в ip route додавати адресацію через pptp-out1 для пакетів помічених від ноутбука встановлював маршрут до певного сайту через інтерфейс pptp-out1 -> перестає відповідати сайт. PS. При встановленні підключення PPTP на ноутбуці інтернет працює через VPN як і потрібно. На роутері в фаерволі немає жодного правила заборони. (фото 1 - PPTP з'єднання) (фото 2 - Пінг із роутера PPTP клієнта) (фото 3 - Пінг із ноутбука)
-
Есть 2 отдельные сети (192.168.0.0/24 и 10.25.0.0/24). 2 здания (офисы соединены каналом, что предоставляет Провайдер). Из первого офиса часть серверов переезжает в офис 2 с сохранением всей адресации в пределах 10.25.0.0/24 сети. Для безопасности передачи данных было принято решение поднять внутри канала IPSec на Микротик1 и Микротик2 в Bridge. В офисе 2 необходимо настроить канал между Микротик2 и Микротик3 (он же интернет-шлюз сети 192.168.0.0/24). В офисе 1 интернет-шлюзом выступает машина с KerioControl (настроено куча VPN для внешних клиентов, убрать пока нельзя). Именно подобное построение сети между двумя офисами было выбрано из соображения, что 2 сети все же должны быть независимы друг от друга, хотя и должны иметь мост между собой в офисе 2 на уровне канала между Микротик2 и Микротик3. Задумывалось для того, что бы если сеть офиса2 (192.168.0.0/24) отделяется или выезжает, то это никак не сказывается на работоспособности офиса1. Подскажите как настроить Микротики 2 и 3 между собой, чтобы обе сети видели ресурсы друг друга. В приложении схема.
