Одна сеть, два Mikrotik, EoIP, vpn клиент первого микротика не видит компьютеры за вторым микротиком?
Добрый день. Прошу помощи в такой ситуации.
Существует два филиала на одном микротик и на другом, у обоих белые IP
Настроен туннель EoIP. Туннель с локальным интерфейсом в бридже, локальная сеть одна 192.168.10.0/24 У первого маршрутизатора IP 192.168.10.250 у второго 192.168.10.251
первый раздает адреса в диапазоне 2-100 а второй 101-200.
Все компьютеры видят друг друга и у каждого филиала свой маршрутизатор шлюз для интернет.
Но возникла необходимость поднятия PPTP сервера на первом микротике, что бы человек с любой точки мира смог заходить и видеть компьютеры обеих филиалов.
Но получается что vpn клиент не видит компьютеры находящиеся за вторым микротиком.
Поднимать впн сервер на втором маршрутизаторе не выход.
Подскажите как сделать все красиво? Заранее благодарен.
Вероятно проблема в том, что второй маршрутизатор ничего не знает о сети, из которой раздает адреса PPTP сервер. Маршрут нарисовать надо. Ну или дайте больше сведений, если это не поможет (хотя бы таблицу маршрутов с обоих маршутизаторов).
Скорей всего вы правы! pptp сервер первого микротика дает ip закрепленный за учетной записью там у меня локальный 10.11.1.1 удаленный 10.11.1.2 и при соединении клиента, маршрут прописывается автоматически. а второй роутер про это ничего не знает.Вопрос как правильно прописать маршрут в такой ситуации?
На втором маршрутизаторе прописать:
ip route add dst-address=10.11.1.0/24 gateway=192.168.10.250
Если все ip, которые раздает pptp сервер из этой сети (10.11.1.0/24).
Можно конечно пойти длинным путем и настроить OSPF между маршрутизаторами, но в данном конкретном случае это избыточно.
Константин: wiki.mikrotik.com/wiki/Manual:Interface/PPTP, "At this point (when PPTP client is successfully connected) if you try to ping any workstation form the laptop, the ping will time out because the Laptop is unable to get ARPs from workstations. The solution is to set up proxy-arp on the local interface.
Константин: А на клиентах 2-го default прописан? Т.е сами клиенты знают куда отвечать на адреса 10.11.1.0/24? Как вариант можно еще NAT попробовать сделать из ppp в LAN. заработает или нет?
Ivan: Я так и не понял куда поставить proxy-arp, на bridge-local первого?
На клиентах второго шлюз это IP второго, на втором так же пытался прописать маршрут в сеть vpn но ничего не вышло. Я человек не очень опытный в RouterOS и некоторых функций не понимаю, так что пожалуйста подскажите подробней что пробовать и как?
Константин: Не очень понятны маршруты:
7 ADC 192.168.30.0/24 192.168.10.250 bridge-local 0
с первого и
6 ADC 192.168.30.0/24 192.168.10.251 bridge-local 0
со второго.
Компы получается все-таки получают адреса из 192.168.30.0/24?
Я так понимаю, что эту строку на втором микроте:
2 A S 10.11.1.0/24 192.168.30.250 1
вы добавили по моей рекомендации, а если ее поменять на "10.11.1.0/24 192.168.10.250 1" ничего ли не изменится?
MrPurrPurr: Прошу прощения за путаницу, мне тут по ходу пришлось менять диапазон локальной сети из за этого что то не сросталось. Сейчас все перепроверил сделал маршрут по вашей рекомендации и все заработало! Большое спасибо за помощь.