Size: a a a

Mikrotik-Training

2020 March 28

VK

Vladimir Kuznetsov in Mikrotik-Training
Дмитрий
Здравствуйте. Прошу помощи.
Между офисом и домом поднят L2TP/IPSEC туннель.
Офис 192.168.0.0/24, дом 192.168.11.0/24.
Также в офисе есть другие подсети, в частности 172.16.55.0/24. Везде DHCP.
Мне нужно из дома иметь доступ к серверу с адресом 172.16.55.2.
Шлюз 172.16.55.1 из дома пингуется (хотя ничего в микротиках для этой подсети не писал специально), а все остальные адреса этой подсети не пингуются.
И в офисе и дома белые IP.
Каким образом сделать доступ?
Заранее спасибо.
дома snat (masquerade) сделай на этот интерефейс
источник

I

InfSub in Mikrotik-Training
Maksim Okulov
Сколько туннелей ?
Каких? ipsec? Выше ответил, наших - столько сколько физически сетей в данный момент более 40+
источник

MO

Maksim Okulov in Mikrotik-Training
Такс , а роутеров то сколько ?
источник

I

InfSub in Mikrotik-Training
Maksim Okulov
И тоесть уходит через один туннель приходит через другой ?
Да, сегодня была такая ситуация
Вообще же должно ходить из 10.26.
В 172.16. по более короткому маршруту
источник

I

InfSub in Mikrotik-Training
Maksim Okulov
Такс , а роутеров то сколько ?
Каких?
источник

MO

Maksim Okulov in Mikrotik-Training
Ну отсебя зарули так что бы уходило через ближайший а не тот с которого уходит
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
InfSub
Да, сегодня была такая ситуация
Вообще же должно ходить из 10.26.
В 172.16. по более короткому маршруту
а в 10.26 должно?
источник

MO

Maksim Okulov in Mikrotik-Training
InfSub
Каких?
Тех на которых туннели
источник

I

InfSub in Mikrotik-Training
Maksim Okulov
Ну отсебя зарули так что бы уходило через ближайший а не тот с которого уходит
Уходит и так через ближайший и редется на их шлюзе , т к на нем маршрута для сети например 172.16.100.0/24 так как этот маршрут прописан руками на более удаленном их шлюзе
источник

MO

Maksim Okulov in Mikrotik-Training
Ну пусть пропишут 🤷‍♀
источник

I

InfSub in Mikrotik-Training
Maksim Okulov
Ну пусть пропишут 🤷‍♀
Ну а ляжет например сеть 172.16.111.0/24, маршрут изменится потому что я подниму наш сервер с впн на другой точке, например на 172.16.112.0/24 и все сломается
источник

MO

Maksim Okulov in Mikrotik-Training
А зачем столько тоннелей ?
источник

I

InfSub in Mikrotik-Training
Maksim Okulov
Ну пусть пропишут 🤷‍♀
Вопрос в том чтобы с их стороны пакеты всегда шли по наиболее короткому маршруту, а ни как прописал пьяный ТП-фрибздень
источник

Д

Дмитрий in Mikrotik-Training
Vladimir Kuznetsov
дома snat (masquerade) сделай на этот интерефейс
Output interface WAN, SRC - домашняя сеть, DST 172.16.55.0/24 ?
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
нет, на VPN интерфейс, или просто vpn интерфейс добавьте в интерфейс лист WAN
источник

MO

Maksim Okulov in Mikrotik-Training
Да и вообще, почему они каждый тоннель в вашу сторону анонсируют /16 ? Анонсируйте по филлиально /24 через каждый тоннель
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
наркоманы
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
40 филиалов на статике щас бы на политиках пособирать
источник

MO

Maksim Okulov in Mikrotik-Training
Ну нет у людей личной жизни , хочется много БДСМ )
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
но фряха при этом неплохая, да.
источник