Size: a a a

2020 February 13

SS

Semyon Sedykh in MikrotikClub
Андрей Чуев
Сейчас попробую
И в нате, dst nay, c 1.1.1.3 на 192.168.0.3
источник

АЧ

Андрей Чуев in MikrotikClub
Dmitry Shevchenko
traceroute с внешки клиента идет по этому default-у?
Уточню: если с клиентского устройства запустить трейсроут, то последнее, что там есть это мой микротик
источник

АЧ

Андрей Чуев in MikrotikClub
Dmitry Shevchenko
traceroute с внешки клиента идет по этому default-у?
Дальше тайм-аут
источник

АЧ

Андрей Чуев in MikrotikClub
Semyon Sedykh
И в нате, dst nay, c 1.1.1.3 на 192.168.0.3
В таком случае все работает. И у клиента в спидтесте правильный адрес высвечивается. Значит какой из этого вывод?
источник

AT

Alex T in MikrotikClub
Андрей Чуев
Уточню: если с клиентского устройства запустить трейсроут, то последнее, что там есть это мой микротик
А на клиентском устройстве маскарад сделали?
источник

АЧ

Андрей Чуев in MikrotikClub
Alex T
А на клиентском устройстве маскарад сделали?
Да
источник

SS

Semyon Sedykh in MikrotikClub
Андрей Чуев
В таком случае все работает. И у клиента в спидтесте правильный адрес высвечивается. Значит какой из этого вывод?
Значит на вышестоящем роутере маршрут не прописан. Я уже писал об этом.
источник

SS

Semyon Sedykh in MikrotikClub
Это вообще большая редкость :)
Повезёт если пропишут.
источник

АЧ

Андрей Чуев in MikrotikClub
Semyon Sedykh
Значит на вышестоящем роутере маршрут не прописан. Я уже писал об этом.
То есть на том, который у провайдера? А можно детально ход мыслей расписать, чтобы я смог это аргументировать)
источник

AT

Alex T in MikrotikClub
Андрей Чуев
То есть на том, который у провайдера? А можно детально ход мыслей расписать, чтобы я смог это аргументировать)
Т.е. вы не пров, но выданный провом вам адрес хотите передать дальше по впн?
источник

АЧ

Андрей Чуев in MikrotikClub
Semyon Sedykh
Это вообще большая редкость :)
Повезёт если пропишут.
Ну мы вроде как тоже оператором связи являемся. Я бы понял если бы физ. лицо, тогда бы могли послать....
источник

SS

Semyon Sedykh in MikrotikClub
Блин, ну вы чего, L2, L3 забыли?
Нарисуйте маршрут. К адресу 1.1.1.3 маршрут должен идти через 1.1.1.2.
А не arp искать на интерфейсе.
источник

АЧ

Андрей Чуев in MikrotikClub
Alex T
Т.е. вы не пров, но выданный провом вам адрес хотите передать дальше по впн?
Провайдер, только небольшой и своего пула адресов не имеющий
источник

AT

Alex T in MikrotikClub
Андрей Чуев
Провайдер, только небольшой и своего пула адресов не имеющий
Включите proxy-arp на интерфейсе к апстриму
источник

DS

Dmitry Shevchenko in MikrotikClub
Андрей Чуев
Уточню: если с клиентского устройства запустить трейсроут, то последнее, что там есть это мой микротик
мне надоело гадать:
1. надо знать адресацию от  провайдера;
2. из того, что видно сразу - править нат, out + src-nets
3. вешать loopback /32 и отдавать его клиентам как local address, он необязательно д.б. внешним
4. в ppp-secret писать пароли, remote-network задать в interface bindings.
5. разрешить forward от внешнего ip выданного клиенту.
6. proxy-arp потому, что обе сети connected
источник

DS

Dmitry Shevchenko in MikrotikClub
а proxy-arp уже написали
источник

АЧ

Андрей Чуев in MikrotikClub
Alex T
Включите proxy-arp на интерфейсе к апстриму
Прокси Арп  только на бридже можно поставить или на ether1, к примеру, тоже?
источник

AT

Alex T in MikrotikClub
Андрей Чуев
Прокси Арп  только на бридже можно поставить или на ether1, к примеру, тоже?
У вас апстрим в какой интерфейс подключается?
источник

АЧ

Андрей Чуев in MikrotikClub
Alex T
У вас апстрим в какой интерфейс подключается?
В ether1
источник

AT

Alex T in MikrotikClub
Ну вот на нём и включите
источник