Как настроить маршрутизацию между двумя микротиками?

6654947688025439408406.jpeg
Коллеги, помогите с проблемой.
Есть два микротика. Оба подключены к интернету через ether1 соответственно, разные провайдеры, разные адреса. К каждому по VPN подключаются разные сотрудники.
К первому микротику подключен сервер 192.168.70.4. Ко второму - ПК 192.168.71.6.
Нужно, чтобы впн-клиенты, работающие на ПК, имели ограниченный доступ (по определенным портам) с ПК на сервер. Но никуда больше.
Соединил оба микротика через ether3.
На первом микротике объединил в бридж порты 2 и 3, дал бриджу адрес 192.168.70.1
На втором микротике первый бридж ether3 - адрес бриджа 192.168.70.7, второй бридж ether2 - адрес бриджа 192.168.71.7
На первом микротике прописал маршрут сети 192.168.71.0/24 шлюз 192.168.70.7
Проблема: Сервер и ПК пингуют как свой микротик, так и удаленный, но не пингуют друг друга.
Сервер 192.168.70.4 пингует 192.168.70.7 и 192.168.71.7
ПК ПК 192.168.71.6 пингует 192.168.70.1
В правилах файрволла микротика 2 разрешил forward между бриджами туда-сюда.
Не пойму, куда копать
  • Вопрос задан
  • 211 просмотров
Пригласить эксперта
Ответы на вопрос 1
@Stiper12
Инженер
лучше 3 поты убрать из всех бриждей и объединить в свою маленькую сеть,
например 172.16.0.1/30 (микротик 1) 172.16.0.2/30 микротик 2
на первом прописать маршрут 192.168.71.0/24 --> 172.16.0.2
на втором прописать маршрут 192.168.70.0/24 --> 172.60.0.1
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы