jawakharlal
@jawakharlal

Как правильно сделать маршрутизацию в микротик?

В общем, есть 2 офиса с внешними ip, на них поднят pptp сервер.
Купил сегодня домой hex lite, для общего развития., но пока что-то ни в какую ))
Впн от меня к офису поднимается, но я не могу пинговать внутренние ip микротиков (пингуются только ip vpn - т.е. vpn ip - 10.1.1.1 внутренний 192.168.0.121).
Если запускать впн подключение в винде - то все стартует нормально, и я вижу все локальные ресурсы, а вот через микротик ни в какую (пингую в самом микротике).
Чую что проблема в маршрутах, так как при трассировке адреса 192.168.0.121 - у меня трафик идет через моего провайдера, и дальше тупо гибнет.
может кто подскажет, а то у меня уже мыслей даже нет
  • Вопрос задан
  • 5643 просмотра
Решения вопроса 1
SmartFinn
@SmartFinn
Сетевой инженер, ну или себя таковым считаю
Во-первых необходимо прописать маршрут к офису, PPTP не умеет выдавать их динамически, поэтому добавить нужно ручками:
# имя интерфейса может отличатся
/ip route add dst-address=192.168.0.0/24 gateway=pptp-out1

после чего должен пинговатся удаленный роутер и устройства за ним.

Во-вторых, чтобы устройства сидящие за hEX lite получили доступ к офисной сети без вмешательства в конфигурацию роутера удаленной стороны, необходимо настроить NAT:

# имя интерфейса может отличатся
/ip firewall nat
add action=masquerade chain=srcnat dst-address-list=192.168.0.0/24 out-interface=pptp-out1


Для второго подключения — аналогично.
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
chumayu
@chumayu
Если в башне по*бень. То что еб*нь, что не еб*нь.
Так мысли правильные - маршрутизация, попробуйте разобраться сами (для общего развития)

Вкратце:

Каждая из сторон должна знать сети друг друга (если не используется NAT)

Плюс совет рисуйте для себя (в первую очередь) топологию того что хотите сделать...а там же уже и ответ почти готов
Ответ написан
jawakharlal
@jawakharlal Автор вопроса
30d6ce36b60a4ff6b80f096e35276068.jpg
прилагаю схему, чтоб было понятнее

Maksim
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы