Size: a a a

Mikrotik-Training

2020 March 28

I

InfSub in Mikrotik-Training
Vladimir Kuznetsov
ты чё? ты на свои станции, маршрут
Зачем? Если у меня пакет например должен идти так: из 172.17.101.0/24 по маршруту 172.17.101.0/24 - 172.17.111.0/24  - 172.16.111.0/24 - 10.26.0.0/24

А в итоге из-за их кривых рук в одну сторону он идёт так: 10.26.0.0/24 - 172.16.101.0/24 - 172.16.111.0/24 - 172.17.111.0/24 - 172.17.101.0/24
А обратно по более прямому описанному выше
источник

I

InfSub in Mikrotik-Training
И дропается на их железке же, с ip 172.16.111.211, потому что она не знает что такое 172.17.101.0/24
источник

MO

Maksim Okulov in Mikrotik-Training
Обидно что в ацписек не замаскарадить)
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
да залюбил ты исправлять
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Maksim Okulov
Обидно что в ацписек не замаскарадить)
так то можно немножно
источник

MO

Maksim Okulov in Mikrotik-Training
Так на том роутере  в который ломается по короткому пути, сломай  политику натом
источник

MO

Maksim Okulov in Mikrotik-Training
Или вырубить там ipsec
источник

I

InfSub in Mikrotik-Training
Опечаточка выше в маршруте была
Теперь вроде все верно
источник

MO

Maksim Okulov in Mikrotik-Training
Пусть через другой узел ходят
источник

I

InfSub in Mikrotik-Training
Maksim Okulov
Или вырубить там ipsec
Ipsec на чужом железе, не подконтролен
источник

I

InfSub in Mikrotik-Training
Maksim Okulov
Так на том роутере  в который ломается по короткому пути, сломай  политику натом
NetMap ?
источник

MO

Maksim Okulov in Mikrotik-Training
InfSub
Зачем? Если у меня пакет например должен идти так: из 172.17.101.0/24 по маршруту 172.17.101.0/24 - 172.17.111.0/24  - 172.16.111.0/24 - 10.26.0.0/24

А в итоге из-за их кривых рук в одну сторону он идёт так: 10.26.0.0/24 - 172.16.101.0/24 - 172.16.111.0/24 - 172.17.111.0/24 - 172.17.101.0/24
А обратно по более прямому описанному выше
Сломал глаза пока искал похожие ИП на схеме
источник

MO

Maksim Okulov in Mikrotik-Training
С телефона тяжко
источник

MO

Maksim Okulov in Mikrotik-Training
Вот по картинке вообще 3 туннеля ipsec )
источник

Д

Дмитрий in Mikrotik-Training
Здравствуйте. Прошу помощи.
Между офисом и домом поднят L2TP/IPSEC туннель.
Офис 192.168.0.0/24, дом 192.168.11.0/24.
Также в офисе есть другие подсети, в частности 172.16.55.0/24. Везде DHCP.
Мне нужно из дома иметь доступ к серверу с адресом 172.16.55.2.
Шлюз 172.16.55.1 из дома пингуется (хотя ничего в микротиках для этой подсети не писал специально), а все остальные адреса этой подсети не пингуются.
И в офисе и дома белые IP.
Каким образом сделать доступ?
Заранее спасибо.
источник

DS

Dmytro S in Mikrotik-Training
Извините, а что не так с фряхой ? Чем она плоха ?
источник

I

InfSub in Mikrotik-Training
Maksim Okulov
Сломал глаза пока искал похожие ИП на схеме
172.17.101.0/24 на схеме нет, она в 172.17.0.0/16 это и так понятно, остальные есть, верхний ряд
источник

MO

Maksim Okulov in Mikrotik-Training
Сколько туннелей ?
источник

I

InfSub in Mikrotik-Training
Maksim Okulov
Вот по картинке вообще 3 туннеля ipsec )
Да их сейчас 3, будет 7 🤦‍♂
источник

MO

Maksim Okulov in Mikrotik-Training
И тоесть уходит через один туннель приходит через другой ?
источник