Size: a a a

2021 April 15

AZ

Alexander Zvenigorod... in MikrotikRus
цепляюсь по впн к той же подсети
через впн site-to-site всё в порядке
это разные впны? И итоговые подсети откуда ты идешь?
источник

LT

Linux/o.id[8]🦇 Tech-... in MikrotikRus
Фичи с бриджом в ppp profile не менял
источник

LT

Linux/o.id[8]🦇 Tech-... in MikrotikRus
источник

LT

Linux/o.id[8]🦇 Tech-... in MikrotikRus
Целевая подсеть 10.240.64.0/24, пробовал впн клиентов вешать на другие - результат тот же
источник

AZ

Alexander Zvenigorod... in MikrotikRus
Еще раз, site-to-site и впн, с которого ты цепляешься, это разные сети?
источник

LT

Linux/o.id[8]🦇 Tech-... in MikrotikRus
Да
источник

AZ

Alexander Zvenigorod... in MikrotikRus
Смотри фаервол тогда
источник

LT

Linux/o.id[8]🦇 Tech-... in MikrotikRus
Выложил конфиг, там разве что вырезал автоматику от скриптов и впн клиентов для примера оставил. Там много, ибо экспериментировал потихоньку
источник

LT

Linux/o.id[8]🦇 Tech-... in MikrotikRus
Явно по фаерволу не блочит, вот в чём вопрос
источник

AZ

Alexander Zvenigorod... in MikrotikRus
Зачем такой перегруженный фаервол?
Должно быть два дропа: для всего инпута и всего форварда, стоящие в конце всех разрешающих правил
источник

LT

Linux/o.id[8]🦇 Tech-... in MikrotikRus
Дропы на форвард тут не отрабатывают судя по нулям на счётчиках
источник

AZ

Alexander Zvenigorod... in MikrotikRus
Если не с фаерволом, то проверяй маршрутизацию, чтобы она шла в обратный конец
источник

LT

Linux/o.id[8]🦇 Tech-... in MikrotikRus
Там по сути ведь два connected маршрута. В ARP статики нет
источник

AZ

Alexander Zvenigorod... in MikrotikRus
Ок, давай так. Маршруты из подсети впн в подсеть, куда ты ломишься, есть?
источник

LT

Linux/o.id[8]🦇 Tech-... in MikrotikRus
Проверил пингом но хоста в рамках site-to-site. От него до впн клиента не достучаться. Интересно выходит..
источник

LT

Linux/o.id[8]🦇 Tech-... in MikrotikRus
Поменял ещё и подсеть у впн клиентов - всё заработало. Как это работает??
источник

AZ

Alexander Zvenigorod... in MikrotikRus
Мало информации
источник

AZ

Alexander Zvenigorod... in MikrotikRus
Подсеть клиентам дал ту же, что и в локалке?
источник

LT

Linux/o.id[8]🦇 Tech-... in MikrotikRus
Как раз после того как поменял всё заработало
источник

AZ

Alexander Zvenigorod... in MikrotikRus
На что поменял? Я не читаю мысли
источник