Size: a a a

Mikrotik-Training

2020 July 12

С

Станислав in Mikrotik-Training
нарисуй все это дело на бумажке хотя бы с указанием где какие сети и адреса и там постарайся изобразить что куда идет, причем в обе стороны должна быть уцказана маршрутизация. постановка вопроса у тебя правильная, думаю разобраться со схемой на бумажке получится быстро
источник

С

Станислав in Mikrotik-Training
Kirill Dyakov
Мужики, помогите, пожалуйста, с маршрутизацией в VPN L2TP сети 🙏

Топология:

1 микротик (головной офис) -– VPN Сервер
- Локальная сеть — 172.16.10.0/24
- VPN сеть — 172.16.1.0/24
- VPN шлюз — 172.16.1.1

2 микротик (торговая точка)
- Локальная сеть — 172.16.20.0/24
- L2TP клиент site-to-site. Адрес 172.16.1.2

Удаленщик
- L2TP клиент client-to-side. Адрес 172.16.1.3

Что сделал:
- Настроил маршруты для пары 172.16.10.0 <- 172.16.1.1172.16.1.2 -> 172.16.20.0

Как работает:

Внутри сети 172.16.10.0 пингуются все устройства 172.16.10.0, 172.16.1.0, 172.16.20.0

Внутри 172.16.1.0 (когда удаленщик подключен) пингуются все устройства 172.16.10.0, 172.16.1.0. Не пингуются 172.16.20.0

Внутри сети 172.16.20.0 пингуются все устройства 172.16.10.0, 172.16.20.0. Пингуется шлюз L2TP 172.16.1.1. Но не пингуются устройства сети VPN 172.16.1.0

Что необходимо прописать
- чтобы внутри 172.16.1.0 пинговалась 172.16.20.0?
- чтобы внутри 172.16.20.0 пинговалась 172.16.1.0?

П.С. Я из разработки, многого по сетям не знаю, по стечению обстоятельств приходится срочно сеть настраивать.

Огромное спасибо!
если нет - пиши в личку, посмотрим
источник

Bm

Baka mate in Mikrotik-Training
Кстати кто нибудь использует такие схемы? Как себя ведет l2tp\ipsec при >50 точек?
источник

С

Станислав in Mikrotik-Training
смущает только что  что впн сервер у тебя указан как сеть
источник

B

Bomberman in Mikrotik-Training
Baka mate
Кстати кто нибудь использует такие схемы? Как себя ведет l2tp\ipsec при >50 точек?
Если есть хардварный айписек, то чего будет то?
источник

С

Станислав in Mikrotik-Training
Baka mate
Кстати кто нибудь использует такие схемы? Как себя ведет l2tp\ipsec при >50 точек?
бегает, чего ж ему не бегать? если белые айпы то проблем не бвдет ваще от слова совсем
источник

B

Bomberman in Mikrotik-Training
Станислав
нарисуй все это дело на бумажке хотя бы с указанием где какие сети и адреса и там постарайся изобразить что куда идет, причем в обе стороны должна быть уцказана маршрутизация. постановка вопроса у тебя правильная, думаю разобраться со схемой на бумажке получится быстро
С языка снял.
источник

AK

Alex K in Mikrotik-Training
Kirill Dyakov
Мужики, помогите, пожалуйста, с маршрутизацией в VPN L2TP сети 🙏

Топология:

1 микротик (головной офис) -– VPN Сервер
- Локальная сеть — 172.16.10.0/24
- VPN сеть — 172.16.1.0/24
- VPN шлюз — 172.16.1.1

2 микротик (торговая точка)
- Локальная сеть — 172.16.20.0/24
- L2TP клиент site-to-site. Адрес 172.16.1.2

Удаленщик
- L2TP клиент client-to-side. Адрес 172.16.1.3

Что сделал:
- Настроил маршруты для пары 172.16.10.0 <- 172.16.1.1172.16.1.2 -> 172.16.20.0

Как работает:

Внутри сети 172.16.10.0 пингуются все устройства 172.16.10.0, 172.16.1.0, 172.16.20.0

Внутри 172.16.1.0 (когда удаленщик подключен) пингуются все устройства 172.16.10.0, 172.16.1.0. Не пингуются 172.16.20.0

Внутри сети 172.16.20.0 пингуются все устройства 172.16.10.0, 172.16.20.0. Пингуется шлюз L2TP 172.16.1.1. Но не пингуются устройства сети VPN 172.16.1.0

Что необходимо прописать
- чтобы внутри 172.16.1.0 пинговалась 172.16.20.0?
- чтобы внутри 172.16.20.0 пинговалась 172.16.1.0?

П.С. Я из разработки, многого по сетям не знаю, по стечению обстоятельств приходится срочно сеть настраивать.

Огромное спасибо!
Маскарад прописать в Firewall - NAT?
источник

B

Bomberman in Mikrotik-Training
Alex K
Маскарад прописать в Firewall - NAT?
Зачем?😳
Тут же чистая маршрутизация.
источник

KD

Kirill Dyakov in Mikrotik-Training
Спасибо, что откликнулись! Сейчас нарисую
источник

С

Станислав in Mikrotik-Training
Alex K
Маскарад прописать в Firewall - NAT?
нат - это костыль. кандовый, древний, стандартизованный, обкатаный и обжеваный, но костыль. если можно без него обходиться - надо без него обходиться.
источник

B

Bomberman in Mikrotik-Training
Kirill Dyakov
Мужики, помогите, пожалуйста, с маршрутизацией в VPN L2TP сети 🙏

Топология:

1 микротик (головной офис) -– VPN Сервер
- Локальная сеть — 172.16.10.0/24
- VPN сеть — 172.16.1.0/24
- VPN шлюз — 172.16.1.1

2 микротик (торговая точка)
- Локальная сеть — 172.16.20.0/24
- L2TP клиент site-to-site. Адрес 172.16.1.2

Удаленщик
- L2TP клиент client-to-side. Адрес 172.16.1.3

Что сделал:
- Настроил маршруты для пары 172.16.10.0 <- 172.16.1.1172.16.1.2 -> 172.16.20.0

Как работает:

Внутри сети 172.16.10.0 пингуются все устройства 172.16.10.0, 172.16.1.0, 172.16.20.0

Внутри 172.16.1.0 (когда удаленщик подключен) пингуются все устройства 172.16.10.0, 172.16.1.0. Не пингуются 172.16.20.0

Внутри сети 172.16.20.0 пингуются все устройства 172.16.10.0, 172.16.20.0. Пингуется шлюз L2TP 172.16.1.1. Но не пингуются устройства сети VPN 172.16.1.0

Что необходимо прописать
- чтобы внутри 172.16.1.0 пинговалась 172.16.20.0?
- чтобы внутри 172.16.20.0 пинговалась 172.16.1.0?

П.С. Я из разработки, многого по сетям не знаю, по стечению обстоятельств приходится срочно сеть настраивать.

Огромное спасибо!
Вот люблю когда всё пишут по порядку и в одном сообщении. Прямо любо-дорого смотреть...☺️
источник

МВ

Максим Вельгач... in Mikrotik-Training
Bomberman
Вот люблю когда всё пишут по порядку и в одном сообщении. Прямо любо-дорого смотреть...☺️
По мне так деление сообщения на части по смыслу наоборот облегчает восприятие
источник

B

Bomberman in Mikrotik-Training
Максим Вельгач
По мне так деление сообщения на части по смыслу наоборот облегчает восприятие
Ага, особенно когда куча других ещё следом идёт и, пока до следующего долистаешь, уже предыдущее забыл))
источник

С

Станислав in Mikrotik-Training
Kirill Dyakov
Спасибо, что откликнулись! Сейчас нарисую
таблицы маршрутизации устройств еще укажи.
источник

KD

Kirill Dyakov in Mikrotik-Training
Kirill Dyakov
Мужики, помогите, пожалуйста, с маршрутизацией в VPN L2TP сети 🙏

Топология:

1 микротик (головной офис) -– VPN Сервер
- Локальная сеть — 172.16.10.0/24
- VPN сеть — 172.16.1.0/24
- VPN шлюз — 172.16.1.1

2 микротик (торговая точка)
- Локальная сеть — 172.16.20.0/24
- L2TP клиент site-to-site. Адрес 172.16.1.2

Удаленщик
- L2TP клиент client-to-side. Адрес 172.16.1.3

Что сделал:
- Настроил маршруты для пары 172.16.10.0 <- 172.16.1.1172.16.1.2 -> 172.16.20.0

Как работает:

Внутри сети 172.16.10.0 пингуются все устройства 172.16.10.0, 172.16.1.0, 172.16.20.0

Внутри 172.16.1.0 (когда удаленщик подключен) пингуются все устройства 172.16.10.0, 172.16.1.0. Не пингуются 172.16.20.0

Внутри сети 172.16.20.0 пингуются все устройства 172.16.10.0, 172.16.20.0. Пингуется шлюз L2TP 172.16.1.1. Но не пингуются устройства сети VPN 172.16.1.0

Что необходимо прописать
- чтобы внутри 172.16.1.0 пинговалась 172.16.20.0?
- чтобы внутри 172.16.20.0 пинговалась 172.16.1.0?

П.С. Я из разработки, многого по сетям не знаю, по стечению обстоятельств приходится срочно сеть настраивать.

Огромное спасибо!
Схему  и таблицы маршрутизации прикрепил

Маршрутизацию между головным офисом и торговой точкой настраивал, как здесь:

http://mikrotik.vetriks.ru/wiki/VPN:L2TP_site-to-site_(%D0%BE%D0%B1%D1%8A%D0%B5%D0%B4%D0%B8%D0%BD%D0%B5%D0%BD%D0%B8%D0%B5_%D0%BE%D1%84%D0%B8%D1%81%D0%BE%D0%B2)

Только, соответственно, для своих подсетей
источник

KD

Kirill Dyakov in Mikrotik-Training
Kirill Dyakov
Мужики, помогите, пожалуйста, с маршрутизацией в VPN L2TP сети 🙏

Топология:

1 микротик (головной офис) -– VPN Сервер
- Локальная сеть — 172.16.10.0/24
- VPN сеть — 172.16.1.0/24
- VPN шлюз — 172.16.1.1

2 микротик (торговая точка)
- Локальная сеть — 172.16.20.0/24
- L2TP клиент site-to-site. Адрес 172.16.1.2

Удаленщик
- L2TP клиент client-to-side. Адрес 172.16.1.3

Что сделал:
- Настроил маршруты для пары 172.16.10.0 <- 172.16.1.1172.16.1.2 -> 172.16.20.0

Как работает:

Внутри сети 172.16.10.0 пингуются все устройства 172.16.10.0, 172.16.1.0, 172.16.20.0

Внутри 172.16.1.0 (когда удаленщик подключен) пингуются все устройства 172.16.10.0, 172.16.1.0. Не пингуются 172.16.20.0

Внутри сети 172.16.20.0 пингуются все устройства 172.16.10.0, 172.16.20.0. Пингуется шлюз L2TP 172.16.1.1. Но не пингуются устройства сети VPN 172.16.1.0

Что необходимо прописать
- чтобы внутри 172.16.1.0 пинговалась 172.16.20.0?
- чтобы внутри 172.16.20.0 пинговалась 172.16.1.0?

П.С. Я из разработки, многого по сетям не знаю, по стечению обстоятельств приходится срочно сеть настраивать.

Огромное спасибо!
источник

KD

Kirill Dyakov in Mikrotik-Training
Kirill Dyakov
Мужики, помогите, пожалуйста, с маршрутизацией в VPN L2TP сети 🙏

Топология:

1 микротик (головной офис) -– VPN Сервер
- Локальная сеть — 172.16.10.0/24
- VPN сеть — 172.16.1.0/24
- VPN шлюз — 172.16.1.1

2 микротик (торговая точка)
- Локальная сеть — 172.16.20.0/24
- L2TP клиент site-to-site. Адрес 172.16.1.2

Удаленщик
- L2TP клиент client-to-side. Адрес 172.16.1.3

Что сделал:
- Настроил маршруты для пары 172.16.10.0 <- 172.16.1.1172.16.1.2 -> 172.16.20.0

Как работает:

Внутри сети 172.16.10.0 пингуются все устройства 172.16.10.0, 172.16.1.0, 172.16.20.0

Внутри 172.16.1.0 (когда удаленщик подключен) пингуются все устройства 172.16.10.0, 172.16.1.0. Не пингуются 172.16.20.0

Внутри сети 172.16.20.0 пингуются все устройства 172.16.10.0, 172.16.20.0. Пингуется шлюз L2TP 172.16.1.1. Но не пингуются устройства сети VPN 172.16.1.0

Что необходимо прописать
- чтобы внутри 172.16.1.0 пинговалась 172.16.20.0?
- чтобы внутри 172.16.20.0 пинговалась 172.16.1.0?

П.С. Я из разработки, многого по сетям не знаю, по стечению обстоятельств приходится срочно сеть настраивать.

Огромное спасибо!
источник

KD

Kirill Dyakov in Mikrotik-Training
Kirill Dyakov
Мужики, помогите, пожалуйста, с маршрутизацией в VPN L2TP сети 🙏

Топология:

1 микротик (головной офис) -– VPN Сервер
- Локальная сеть — 172.16.10.0/24
- VPN сеть — 172.16.1.0/24
- VPN шлюз — 172.16.1.1

2 микротик (торговая точка)
- Локальная сеть — 172.16.20.0/24
- L2TP клиент site-to-site. Адрес 172.16.1.2

Удаленщик
- L2TP клиент client-to-side. Адрес 172.16.1.3

Что сделал:
- Настроил маршруты для пары 172.16.10.0 <- 172.16.1.1172.16.1.2 -> 172.16.20.0

Как работает:

Внутри сети 172.16.10.0 пингуются все устройства 172.16.10.0, 172.16.1.0, 172.16.20.0

Внутри 172.16.1.0 (когда удаленщик подключен) пингуются все устройства 172.16.10.0, 172.16.1.0. Не пингуются 172.16.20.0

Внутри сети 172.16.20.0 пингуются все устройства 172.16.10.0, 172.16.20.0. Пингуется шлюз L2TP 172.16.1.1. Но не пингуются устройства сети VPN 172.16.1.0

Что необходимо прописать
- чтобы внутри 172.16.1.0 пинговалась 172.16.20.0?
- чтобы внутри 172.16.20.0 пинговалась 172.16.1.0?

П.С. Я из разработки, многого по сетям не знаю, по стечению обстоятельств приходится срочно сеть настраивать.

Огромное спасибо!
источник

С

Станислав in Mikrotik-Training
нас больше интересуют таблицы маршрутизации с роутеров головы и филиала интересуют, так как для компов и там и там будет по сути одна главная запись про дефолт роут через роутер и все. а вот про удаленщика это интересно, так как откуда то взялась сеть 172.20.10.0 которая ранее не описана
источник