Size: a a a

Mikrotik-Training

2020 July 12

B

Bomberman in Mikrotik-Training
Kirill Dyakov
Схему  и таблицы маршрутизации прикрепил

Маршрутизацию между головным офисом и торговой точкой настраивал, как здесь:

http://mikrotik.vetriks.ru/wiki/VPN:L2TP_site-to-site_(%D0%BE%D0%B1%D1%8A%D0%B5%D0%B4%D0%B8%D0%BD%D0%B5%D0%BD%D0%B8%D0%B5_%D0%BE%D1%84%D0%B8%D1%81%D0%BE%D0%B2)

Только, соответственно, для своих подсетей
Роут в головном офисе на 172.16.20.0/24 через 172.16.1.2
Роут на торговой точке на 172.16.10.0/24 через 172.16.1.1
Роут на подсеть 172.16.1.0/24 на торговой точке через 172.16.1.1.
источник

B

Bomberman in Mikrotik-Training
Kirill Dyakov
Схему  и таблицы маршрутизации прикрепил

Маршрутизацию между головным офисом и торговой точкой настраивал, как здесь:

http://mikrotik.vetriks.ru/wiki/VPN:L2TP_site-to-site_(%D0%BE%D0%B1%D1%8A%D0%B5%D0%B4%D0%B8%D0%BD%D0%B5%D0%BD%D0%B8%D0%B5_%D0%BE%D1%84%D0%B8%D1%81%D0%BE%D0%B2)

Только, соответственно, для своих подсетей
Если у удаленщика впн-сервер - основной шлюз, то больше ничего.
источник

KD

Kirill Dyakov in Mikrotik-Training
Вот табл маршрутизации с роутеров
источник

KD

Kirill Dyakov in Mikrotik-Training
источник

KD

Kirill Dyakov in Mikrotik-Training
Товарищи. Спасибо за помощь. Уже голова кругом идет, поэтому туплю)
источник

С

Станислав in Mikrotik-Training
смотри, у тебя не тот роут, на бридже в филиале, а не тот он потому что не та сетка видимо на бридже, наверное там /16 стоит
источник

С

Станислав in Mikrotik-Training
а по плану у тебя в филиале 172.16.20.0/24
источник

С

Станислав in Mikrotik-Training
поправь там для начала сеть, потом, глядя на маршрутизацию у удаленщика, кажется есть ошибка в секретах , покажи на голове ппп-секрет удаленщика
источник

A

Aslan in Mikrotik-Training
Коллеги, мне кажется, или на роутере 172.16.20.1 не хватает маршрута в 172.16.1.0/24 вообще?
источник

MA

Mikhail Antonov in Mikrotik-Training
а он не нужен
источник

MA

Mikhail Antonov in Mikrotik-Training
а, нет, нужен
источник

B

Bomberman in Mikrotik-Training
Aslan
Коллеги, мне кажется, или на роутере 172.16.20.1 не хватает маршрута в 172.16.1.0/24 вообще?
Не только тебе.
источник

B

Bomberman in Mikrotik-Training
https://t.me/miktrain/313995

Я же вот написал
источник

A

Aslan in Mikrotik-Training
Общее правило: маршруты должны быть изо всех сетей, во все, между которыми должно быть общение. Т.е. если из сети А нужно добираться до сети Б, то на обоих маршрутизаторах (А и Б) должны быть маршруты в чужую сеть.
То, что у вас сетей несколько, значения сейчас не имеет - рассматривайте их попарно, если хотите, чтобы они общались напрямую. Если хотите чтобы все филиалы общались друг с другом через центральный офис, отдельный разговор.
Что ещё упустили - в качестве PREF-SRC должен указываться IP-адрес маршрутизатора, с которого уходят пакеты, относящийся к тому подключению, через которое должны уходить эти пакеты.
Что делать - написал Bomberman :)
источник

A

Aslan in Mikrotik-Training
Bomberman
Роут в головном офисе на 172.16.20.0/24 через 172.16.1.2
Роут на торговой точке на 172.16.10.0/24 через 172.16.1.1
Роут на подсеть 172.16.1.0/24 на торговой точке через 172.16.1.1.
"Роут в головном офисе на 172.16.20.0/24 через 172.16.1.2", если я правильно понял, нужно ещё для этого маршрута исправить PREF-SRC на 172.16.1.1.
И, аналогично, для
   "Роут на торговой точке на 172.16.10.0/24 через 172.16.1.1"
   и для
   "Роут на подсеть 172.16.1.0/24 на торговой точке через 172.16.1.1"
   PREF-SRC должен быть 172.16.1.2.
Так же?172.16.20.0/24 через 172.16.1.2", если я правильно понял, нужно ещё для этого маршрута исправить PREF-SRC на 172.16.1.1.
И, аналогично, для
   "Роут на торговой точке на 172.16.10.0/24 через 172.16.1.1"
   и для
   "Роут на подсеть 172.16.1.0/24 на торговой точке через 172.16.1.1"
   PREF-SRC должен быть 172.16.1.2.
Так же?
источник

B

Bomberman in Mikrotik-Training
Aslan
"Роут в головном офисе на 172.16.20.0/24 через 172.16.1.2", если я правильно понял, нужно ещё для этого маршрута исправить PREF-SRC на 172.16.1.1.
И, аналогично, для
   "Роут на торговой точке на 172.16.10.0/24 через 172.16.1.1"
   и для
   "Роут на подсеть 172.16.1.0/24 на торговой точке через 172.16.1.1"
   PREF-SRC должен быть 172.16.1.2.
Так же?172.16.20.0/24 через 172.16.1.2", если я правильно понял, нужно ещё для этого маршрута исправить PREF-SRC на 172.16.1.1.
И, аналогично, для
   "Роут на торговой точке на 172.16.10.0/24 через 172.16.1.1"
   и для
   "Роут на подсеть 172.16.1.0/24 на торговой точке через 172.16.1.1"
   PREF-SRC должен быть 172.16.1.2.
Так же?
Для начала, может стоить почитать для чего используется настройка pref-src:

pref-src (IP; Default: "")
Which of the local IP addresses to use for locally originated packets that are sent via this route. Value of this property has no effect on forwarded packets. If value of this property is set to IP address that is not local address of this router then the route will be inactive. If pref-src value is not set, then for locally originated packets that are sent using this route router will choose one of local addresses attached to the output interface that match destination prefix of the route
источник

A

Aslan in Mikrotik-Training
Bomberman
Для начала, может стоить почитать для чего используется настройка pref-src:

pref-src (IP; Default: "")
Which of the local IP addresses to use for locally originated packets that are sent via this route. Value of this property has no effect on forwarded packets. If value of this property is set to IP address that is not local address of this router then the route will be inactive. If pref-src value is not set, then for locally originated packets that are sent using this route router will choose one of local addresses attached to the output interface that match destination prefix of the route
Да, сорри, не так понял.
источник

KD

Kirill Dyakov in Mikrotik-Training
Есть! Я все решил. Блядь, мужики, низчайший вам поклон 👏 Я все разрулил с маршрутами. Ваши наводки и подсказки сильно помогли! А проблема, что внутри 172.16.1.0 (удаленщики) не пинговались устройства за 172.16.20.0 (пинговался только 20.1 - шлюз) решилась просто тем, что на тестовом компе на шиндовс в 20 подсети включил эхо-запросы 🤦‍♂️😅
источник

Bm

Baka mate in Mikrotik-Training
источник

MO

Maksim Okulov in Mikrotik-Training
Kirill Dyakov
Есть! Я все решил. Блядь, мужики, низчайший вам поклон 👏 Я все разрулил с маршрутами. Ваши наводки и подсказки сильно помогли! А проблема, что внутри 172.16.1.0 (удаленщики) не пинговались устройства за 172.16.20.0 (пинговался только 20.1 - шлюз) решилась просто тем, что на тестовом компе на шиндовс в 20 подсети включил эхо-запросы 🤦‍♂️😅
Побуду токсичным. Вот  левел ап для решения вашей проблемы
https://www.youtube.com/watch?v=aPtr43KHBGk
источник