Size: a a a

Mikrotik-Training

2020 March 16

PS

Philipp S in Mikrotik-Training
что трейс-то показывает?
источник

PS

Philipp S in Mikrotik-Training
InfSub
Коллеги нужна помощь
То ли я туплю, то ли лыжи не едут, пинги не идут, трасероут идёт лесом

В общем на микротике (роутер),  дхсп, маршруты и гетвей
Но у меня в сети нарисовался шлюз с адресом 172.16.112.221 в который нужно ходить если нужно попасть в сеть 10.26.0.0/24
Соответственно я прописал маршрут
/ip route add distance=1 dst-address=10.26.0.0/24 gateway=172.16.112.221 scope=20
С роутера все норм, пинги, трейроут, с локалки пакеты летят хрен знает куда, вроде не в нули но короче не пингует, трасероут тоже не едет, вот думаю где косяк
172.16.112.221 вот этот хост знает куда отвечать на твои пинги?
источник

I

InfSub in Mikrotik-Training
Philipp S
что трейс-то показывает?
Показывает маршрут до роутера если с пк
источник

I

InfSub in Mikrotik-Training
Philipp S
172.16.112.221 вот этот хост знает куда отвечать на твои пинги?
Я хз, что на нём, чужая железка
источник

PS

Philipp S in Mikrotik-Training
на нем ж тоже должен быть маршрут к твоим сетям
источник

I

InfSub in Mikrotik-Training
Philipp S
на нем ж тоже должен быть маршрут к твоим сетям
Тогда с роутера почему все норм идёт и из-за шлюза парочка адресов в моей локалке пингутся, большая часть нет, как-то криво прописали видимо
источник

PS

Philipp S in Mikrotik-Training
InfSub
Тогда с роутера почему все норм идёт и из-за шлюза парочка адресов в моей локалке пингутся, большая часть нет, как-то криво прописали видимо
если с роутера все норм, делай нат для  дст 10.26.0.0\24
источник

К

Кирилл in Mikrotik-Training
источник

I

InfSub in Mikrotik-Training
Philipp S
если с роутера все норм, делай нат для  дст 10.26.0.0\24
Сделал так:
add action=dst-nat chain=dstnat comment="Masquerade to Cloud" dst-address=10.26.0.0/24 in-interface-list=LAN-List log=yes  to-addresses=172.16.112.211
Но предполагаю все равно нужен обратный маршрут с их стороны?
источник

PN

Pavel N in Mikrotik-Training
если с  их стороны  нужно получить доступ в твою сеть 172.16 то Да
источник

AJ

Alex Juk in Mikrotik-Training
В мейл.ру кто-то работает?
источник

P

PDA in Mikrotik-Training
Alex Juk
В мейл.ру кто-то работает?
Кто-то обязательно работает
Наверное
источник

AJ

Alex Juk in Mikrotik-Training
Пишут что всех переводят на удаленку
источник

I

InfSub in Mikrotik-Training
Pavel N
если с  их стороны  нужно получить доступ в твою сеть 172.16 то Да
Нужно ходить в обе стороны
источник

PN

Pavel N in Mikrotik-Training
ну  тогда они точно должны знать каким  путем  попасть  и для этого  нужен  маршрут
источник

P

PDA in Mikrotik-Training
Alex Juk
Пишут что всех переводят на удаленку
Уже начал над этим париться
источник

I

InfSub in Mikrotik-Training
Pavel N
ну  тогда они точно должны знать каким  путем  попасть  и для этого  нужен  маршрут
Этот dstnat обязателен? Без него работать не будет или в нормальном случае при такой схеме достаточно маршрута?
источник

P

PDA in Mikrotik-Training
Первая волна 140 чел
Потом 300
источник

P

PDA in Mikrotik-Training
Вот приводило счастье
источник

PN

Pavel N in Mikrotik-Training
у  меня   маршруты  на обоих  сторонах  и  в src-nat   туннель
источник