Size: a a a

2020 June 04

T

Timur in MikrotikRus
Доброго времени суток.
Помогите пожалуйста решить задачку.
Два офиса. В обоих микротики. В центральном офисе белый IP, в филиале нет. Между офисами l2tp+ipsec тунель. Пытаюсь настроить проброс winbox порта в филиал через центральный офис.
Что уже сделано:
- [центральный офис] правило dst-nat при поступлении пакета на порт 8292 натить в филиал (VPN IP) на порт 8191.
- [центральный офис] правило chain=fwd, NATstate=dstnat, action=accept  
- [филиал] правило chain=input, in. interface=vpn_int, dstport 8291 (при попытке подключения на этом правиле увеличивается количество пакетов и байт, то есть я полагаю, что до филиала пакеты долетают)
Где-то что-то забыл, но не могу понять что…
источник

VK

Vladimir Kuznetsoff in MikrotikRus
Timur
Доброго времени суток.
Помогите пожалуйста решить задачку.
Два офиса. В обоих микротики. В центральном офисе белый IP, в филиале нет. Между офисами l2tp+ipsec тунель. Пытаюсь настроить проброс winbox порта в филиал через центральный офис.
Что уже сделано:
- [центральный офис] правило dst-nat при поступлении пакета на порт 8292 натить в филиал (VPN IP) на порт 8191.
- [центральный офис] правило chain=fwd, NATstate=dstnat, action=accept  
- [филиал] правило chain=input, in. interface=vpn_int, dstport 8291 (при попытке подключения на этом правиле увеличивается количество пакетов и байт, то есть я полагаю, что до филиала пакеты долетают)
Где-то что-то забыл, но не могу понять что…
а для микротика в филиале default gw - микротик в центре?
источник

v

vl in MikrotikRus
Bovbel Yaroslav
Спасибо!
источник

T

Timur in MikrotikRus
Vladimir Kuznetsoff
а для микротика в филиале default gw - микротик в центре?
Нет, провайдерский.
источник

VK

Vladimir Kuznetsoff in MikrotikRus
vl
переводом 192,168,00,00 hex формат
есть подозрение, что когда в networks указываешь default gw - это в итоге ровно то же самое, просто самому в хекс переводить не надо
источник

T

Timur in MikrotikRus
У меня была мылсь, что обрато он шлет не через тоннель. Но не соображу, как надо правильно )
источник

VK

Vladimir Kuznetsoff in MikrotikRus
Timur
Нет, провайдерский.
ну вот и ответ. Микротик в офисе отправляет ответы через default gw
источник

v

vl in MikrotikRus
Vladimir Kuznetsoff
есть подозрение, что когда в networks указываешь default gw - это в итоге ровно то же самое, просто самому в хекс переводить не надо
я юзаю две опции для этого.
винда понимает 249ю,
линуксы, микротики, тплинки, - 121ю
источник

VK

Vladimir Kuznetsoff in MikrotikRus
можно на микроте в центре сделать маскарад, тогда в микрот в офисе придет пакет от адреса тоннеля, и ответ он пошлет в тоннель
источник

VK

Vladimir Kuznetsoff in MikrotikRus
vl
я юзаю две опции для этого.
винда понимает 249ю,
линуксы, микротики, тплинки, - 121ю
а, понял. Но это имеет смысл, если несколько маршрутов раздаешь. Если только default -то проще в networks
источник

T

Timur in MikrotikRus
Vladimir Kuznetsoff
можно на микроте в центре сделать маскарад, тогда в микрот в офисе придет пакет от адреса тоннеля, и ответ он пошлет в тоннель
В точку!!! ) Спасибо, зарабоало!
источник

v

vl in MikrotikRus
Vladimir Kuznetsoff
а, понял. Но это имеет смысл, если несколько маршрутов раздаешь. Если только default -то проще в networks
да, все верно. но подобных маршрутов можно выдать несколько.
я, например, выдаю еще отдельный роут для иптв по юникасту для некоторых подсетей, где впн-пппое. чтоб телек отдельно от впна ехал.
источник

VK

Vladimir Kuznetsoff in MikrotikRus
vl
да, все верно. но подобных маршрутов можно выдать несколько.
я, например, выдаю еще отдельный роут для иптв по юникасту для некоторых подсетей, где впн-пппое. чтоб телек отдельно от впна ехал.
не очень понял, а у pppoe-линков микрот так умеет что ли? Для pptp-l2tp точно нет
источник

v

vl in MikrotikRus
Vladimir Kuznetsoff
не очень понял, а у pppoe-линков микрот так умеет что ли? Для pptp-l2tp точно нет
опция прилетает дшцп клиенту на эзэрнете.
впн подымается потом с роутом 0,0,0,0/00
но в таблице маршрутизации иптв сервер светится отдельным маршрутом. и трафи идет не в впн, а в "локалку".
источник

VK

Vladimir Kuznetsoff in MikrotikRus
а, понял.
источник

k

kin63camapa in MikrotikRus
как грохнуть отвалившуюся сессию к ком порту
источник

k

kin63camapa in MikrotikRus
serial-terminal already running on this port
источник
2020 June 05

AB

Alexandr Borisov in MikrotikRus
Ребят помогите, нет интернета в логах пишет defconf deassigned 192.168.88.246 from {mac addres}
defconf assigned 192.168.88.246 from {mac addres}
источник

D

Diana in MikrotikRus
Alexandr Borisov
Ребят помогите, нет интернета в логах пишет defconf deassigned 192.168.88.246 from {mac addres}
defconf assigned 192.168.88.246 from {mac addres}
Несвязанные вещи
источник

D

Diana in MikrotikRus
Лог про переконнект
источник