Size: a a a

Mikrotik-Training

2020 January 16

А

Антон Курьянов in Mikrotik-Training
Ну там есть срц и роут таблес
источник

ИН

Илья Настенко in Mikrotik-Training
Трейс до серых адресов на других концах тунеля какой то странный и кажется пакеты уходят в провайдера, вместо того, что бы идти в тунели
источник

ИН

Илья Настенко in Mikrotik-Training
Правило подсеть ipsec vpn => подсеть VPN о которой знает тик = accept создано, т.е. мсаскарадиться т этот трафик не должен. Но все равно не работает
источник

e

eXtreen in Mikrotik-Training
Антон Курьянов
Ну там есть срц и роут таблес
/ip route rule
add src-address=192.168.0.0/24 table=ISP2

так получается?
источник

А

Антон Курьянов in Mikrotik-Training
eXtreen
/ip route rule
add src-address=192.168.0.0/24 table=ISP2

так получается?
Ну да. Можно ещё манглами, там тоже есть срц и роуте екшен
источник

ИН

Илья Настенко in Mikrotik-Training
Илья Настенко
Правило подсеть ipsec vpn => подсеть VPN о которой знает тик = accept создано, т.е. мсаскарадиться т этот трафик не должен. Но все равно не работает
Если в удаленном филиале стать торчем на интерфейс тунеля, то я вижу пакеты от VPN клиента, т.е. туда они все же приходят.
источник

ИН

Илья Настенко in Mikrotik-Training
Но пинга один черт нету
источник

А

Антон Курьянов in Mikrotik-Training
Илья Настенко
Коллеги, пните в нужном направлении, плиз, а? Задача подключиться стандартными средствами Win к тику, получить  доступ в сеть за ним и в сети о которых тик знает (GRE тунели с другими тиками (Ipsec-ом они НЕ НАКРЫТЫ)). IKE2 был выбран, настроен eap-radius, подключение происходит, маршруты клиенту в локальные сети за микротом пушатся, доступ в локалку за Тиком (его родную) есть, но доступа в другие подсети нет. Где не докрутил, где еще поковырять скальпелем?
Попробуй нат
источник

ИН

Илья Настенко in Mikrotik-Training
NAT это прям больно
источник

А

Антон Курьянов in Mikrotik-Training
Почему?
источник

ИН

Илья Настенко in Mikrotik-Training
Ну потом если например придется гонять при таком подключении SIP трафик
источник

А

Антон Курьянов in Mikrotik-Training
И что не так с сипом за натом?
источник

А

Антон Курьянов in Mikrotik-Training
По тоненькому ходишь )
источник

N

Nikita in Mikrotik-Training
Все )
источник

ИН

Илья Настенко in Mikrotik-Training
С ним за натом всегда что то не так.
источник

e

eXtreen in Mikrotik-Training
Антон Курьянов
Ну да. Можно ещё манглами, там тоже есть срц и роуте екшен
а action что должно быть в таком варианте? можно поподробнее
источник

А

Антон Курьянов in Mikrotik-Training
eXtreen
а action что должно быть в таком варианте? можно поподробнее
источник

А

Антон Курьянов in Mikrotik-Training
Илья Настенко
С ним за натом всегда что то не так.
странно, не замечал
источник

ИН

Илья Настенко in Mikrotik-Training
Ок, без NAT более по феншую что ли. Если без NAT должно работать, зачем он.
источник

ИН

Илья Настенко in Mikrotik-Training
Мне бы просто понять теоретически эта связка работать должна или нет?
источник