Size: a a a

2020 May 23

S

Sasha in MikrotikClub
Anton
Сделал, аналогичная ошибка со старой сессией.  Но когда инициируется соединение initiate new phase 1 (Identity Protection): 10.174.19.5[500]<=>xxxx[500], 10.174 - это адрес получаемый от провайдера, в cloud виден совсем другой 46.53
Так на тике белый адрес или адрес через нат?
источник

EV

Evgeniy Veselov in MikrotikClub
ip cloud там и красным по белому написано что доступен через NAT, сейчас переделает топологию по нормальному
источник

A

Anton in MikrotikClub
Да, спасибо @Evgeniy_Veselov_ksit , буду делать модем в бридж, dmz  и проброс портов не помог.
источник

OS

Oleg Shatsky in MikrotikClub
источник

OS

Oleg Shatsky in MikrotikClub
Здравствуйте! Подскажите как подключиться ПК3 к ПК2 через RDP?
источник

OS

Oleg Shatsky in MikrotikClub
Сейчас компьютеры из сети R1 подключаются к ПК2 обращаясь к IP 172.16.10.2, на R2 настроен проброс порта 3389 на 192.168.10.2
источник

OS

Oleg Shatsky in MikrotikClub
Нужно прорастать маршруты?
источник

PM

Pavel Motorin in MikrotikClub
Роутер r3 не знает ничего о 172.16.10.2, также как и r2 не знает ничего об r3
источник

PM

Pavel Motorin in MikrotikClub
Так что да, маршруты.  Ну и фаерволл проверьте на всем пути
источник

OS

Oleg Shatsky in MikrotikClub
Спасибо за наводку. Буду разбираться
источник

OS

Oleg Shatsky in MikrotikClub
С фаерволом все нормально, доступ открыт а вот как прописать маршрут на R2 если там нет интерфейса L2TP не пойму
источник

S

Sasha in MikrotikClub
Ну так есть же r1 который знает и о r2 и r3
источник

Б

Бауыржан in MikrotikClub
Здравствуйте! Подскажите второй лан разъем ( poe out) на микротик sxt lte может интернет раздавать?
источник

Б

Бауыржан in MikrotikClub
Или он только для питания?
источник

OS

Oleg Shatsky in MikrotikClub
Sasha
Ну так есть же r1 который знает и о r2 и r3
В GW прописать IP R1?
источник

S

Sasha in MikrotikClub
маршрутизацию пропиши везде
источник

МВ

Максим Вельгач... in MikrotikClub
Бауыржан
Здравствуйте! Подскажите второй лан разъем ( poe out) на микротик sxt lte может интернет раздавать?
Конечно может
источник

OS

Oleg Shatsky in MikrotikClub
Sasha
маршрутизацию пропиши везде
На маршрутах пишется unreachable
При попытки подключится из сети R3 на 172.16.10.2 по RDP в логах появляется следующее

forward: in:bridge-lan out:ether1, src-mac 08:60:6e:d6:80:b4, proto TCP (SYN), 192.168.1.21:60450->172.16.10.2:3389, NAT (192.168.1.21:60450->111.111.111.111:60450)->172.16.10.2:3389, len 52

111.111.111.111 - это внешняя статика
источник

S

Sasha in MikrotikClub
так у тебя там тунели? Маршрутизируй по внутренним сетям
источник

Б

Бауыржан in MikrotikClub
Максим Вельгач
Конечно может
Спасибо
источник