Задать вопрос
@OrangePi

Mikrotik VPN server- почему между клиентами пинги не проходят?

Здравствуйте!
Есть Mikrotik, где подняты серверы- PPTP и L2TP, с белым ip, со своей локальной сетью 192.168.88.0/24
Есть два типа клиента:
  1. другой mikrotik на PPTP, c локальной сетью 192.168.2.0/24 (ppp remote address 192.168.10.2). Его локальная сеть должна быть доступна с локальной сети центрального роутера с VPN сервером (192.168.88.0/24), это работает, а также и с других VPN клиентов (remote address pool 192.168.10.3-192.168.10.254) и этого не работает
  2. PC win10 на L2TP, с него нужно получать доступ...

Прописан маршрут:
add distance=1 dst-address=192.168.2.0/24 gateway=192.168.10.2

В итоге:
  • с микротика-сервера, а также его локальной сети 192.168.88.0/24 пингуються клиенты и устройства в локальной сети клиента-роутера
  • с второго клиента клиент- роутер не пингуеться, ну и его локалки соответственно тоже не видно.

Вообщем, как сделать что бы и с локальной сети 192.168.88.0/24, и с удаленного VPN клиента на PC можно было получить доступ к роутер-клиенту и его сетям?
  • Вопрос задан
  • 5220 просмотров
Подписаться 2 Простой 1 комментарий
Пригласить эксперта
Ответы на вопрос 2
20ivs
@20ivs
Пользователь пока ничего не рассказал о себе.
начнем с того, что пул клиентов, по-хорошему, должен быть не "remote address pool 192.168.10.3-192.168.10.254", а в сети роутера, к которому они подключаются. либо, если им нужна отдельная подсеть, то туда должен быть маршрут.
192.168.10.2 - это интерфейс vpn-соединения, а не подсети клиентов. add distance=1 dst-address=192.168.2.0/24 gateway=192.168.10.2 - это маршрут в подсеть 192.168.2.0/24 через интерфейс vpn-соединения, а не маршрут в подсеть 192.168.10.0/24
Ответ написан
allivut
@allivut
Системный администратор с 2006 года
В интерфейсах включен прокси-арп?
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы