Задать вопрос
@gogie

Почему пакеты между двумя сетями микротик начинают ходить только после включения маскарадинга?

На новом mikrotik создал две сети, одна из них на сервере openvpn, другая на бридже, добавил в filtering правило accept forwarding для доступа из ВПН сети к сети бриджа, это не дало никакого эффекта, до тех пор пока я не добавил правило masquerade для этих сетей, тогда пакеты пошли, затем я правило masquerade выключил но пакеты продолжили идти. И так вопрос, как это работает? Если они кастомизировали сетевой стек linux, почему это не работает как в linux? Откуда такое странное поведение? Дело в том что кроме этого бриджа у меня есть ещё несколько и они работают по такой же схеме, из ВПН сервера люди коннектятся в сети этих бриджей, только они завелись без плясок, при создании правил в filtering типа accept forward src 10.0.10.0/24 dst 192.168.20.0/24 всё заработало сразу, никаких маскарадов никаких инпутов. Объясните пж, есть тут кто разбирается? Модель 1009 никаких хардварных свичей. Хочу заметить что на роутере нет vlan и ещё при включении правила accept forwarding для сетей 10.0.10.0 и 192.168.20.0 из сети 10.0.10.0 не пингуется микротик 192.168.20.1, хотя всё что в этой сети есть за микротом доступно. Как это работает?
  • Вопрос задан
  • 57 просмотров
Подписаться 1 Сложный Комментировать
Пригласить эксперта
Ответы на вопрос 1
b1ora
@b1ora Куратор тега MikroTik
Контакты в профиле
Значит не настроена маршрутизация. Поведение правильное.
Маскарад работает с соединениями и далее после выключения маскарада все работает пока это соединение не оборвется.

Разреши еще установленные и связанные соединения 1 правилом

/ip firewall filter
add action=accept chain=forward comment="accept est, rel, untr" connection-state=established,related,untracked
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы