к сожалению сейчас доступа туда нет ( если на пальцах примитивно трейс: 192.168.1.50 -> 192.168.1.1 ->[интернетные интерфейсы/тоннельные интерфейсы pptp] 192.168.10.1->192.168.10.4 Пинг клиента 192.168.1.50 доходит до 192.168.10.1 и тухнет
нет. про gw точно мимо - галка default route на тоннелях снята с обоих сторон. К микротикам удаленный есть удаленный доступ - могу глянуть если чего то конкретного скажете. Суть то в том, что в тоннеле все хорошо - плохо то, чтоклиентские пакеты дальше локального интерфейса удаленного микротика не идут.
Скажем так -- и на микротике в том числе. На клиентах маршрут может быть прописан в виде шлюза по умолчанию, который будет вести на ближний к клиенту микротик. Но, условно говоря, мироктик с адресом 192.168.10.1 тоже должен знать, куда ему чо слать, в случае если пакет приходит из сети 192.168.0.0.
NAT обычно используется в шлюзах (на границе разнородных сетей, например public и private). на туннеле твои микротики не шлюзы, а просто роутеры, нат ни к чему.
NAT нафиг не нужен, это или маршрутизация недонастроена, или форвардинг не весь разрешён, или фильтры что-то режут..
Запускаете с клиентской машины пинг, идёте на ёдалённый микротик, и tcpdump'ом смотрите на тамошних интерфейсах, что происходит с приходящими пакетами, уходят ли они в сторону получателя, отвечает ли он на них, куда уходят эти ответы... Ну и по обстоятельствам решаете, что надо перенастроить.
да тут надо начать с публикации конфигов а пакеты можно и на микротиках смотреть, там почти все для этого есть. но все-таки я думаю, что просто не все правильно расписано
Comments 76
(The comment has been removed)
если на пальцах примитивно трейс: 192.168.1.50 -> 192.168.1.1 ->[интернетные интерфейсы/тоннельные интерфейсы pptp] 192.168.10.1->192.168.10.4
Пинг клиента 192.168.1.50 доходит до 192.168.10.1 и тухнет
Reply
К микротикам удаленный есть удаленный доступ - могу глянуть если чего то конкретного скажете. Суть то в том, что в тоннеле все хорошо - плохо то, чтоклиентские пакеты дальше локального интерфейса удаленного микротика не идут.
Reply
Reply
Reply
Reply
(The comment has been removed)
Reply
подозреваете >1 шлюза в сетях на микротиках? :)))
Reply
г-поди, найуха скрывать собственные адреса?
Reply
Reply
на туннеле твои микротики не шлюзы, а просто роутеры, нат ни к чему.
Reply
Reply
Запускаете с клиентской машины пинг, идёте на ёдалённый микротик, и tcpdump'ом смотрите на тамошних интерфейсах, что происходит с приходящими пакетами, уходят ли они в сторону получателя, отвечает ли он на них, куда уходят эти ответы... Ну и по обстоятельствам решаете, что надо перенастроить.
Reply
а пакеты можно и на микротиках смотреть, там почти все для этого есть.
но все-таки я думаю, что просто не все правильно расписано
Reply
Leave a comment