Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Железо » Сетевое оборудование » D-Link - Одна сеть не видит другую (PPTP между двумя офисами)

Ответить
Настройки темы
D-Link - Одна сеть не видит другую (PPTP между двумя офисами)

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день. Поднял pptp сервер на микротике RB2011UiAS-2HnD-IN.
Создал пользователя который получает IP 10.5.5.2 а микротику присваивается 10.5.5.1
Настроил маршруты

С другой стороны стоит dlink dfl-260e. Он нормально подключается, видит все компьютеры в сети микротика, но со стороны микротика я не могу достучаться до длинка и его компов.
На Длинке все настроено вот так

mikrotik_krasn_network - 10.122.122.0/24
lannet - 10.122.121.0/24
mikrotik_krasn_endpoint - внешний IP адрес микротика



В чем проблема и куда надо копать?

Отправлено: 13:32, 14-06-2017

 

Аватара для freese

Ветеран


Contributor


Сообщения: 6678
Благодарности: 1296

Профиль | Отправить PM | Цитировать


Feramount, логику dlink dfl-260e не знаю, но думаю что дело в NAT

Отправлено: 14:24, 14-06-2017 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


нужно сделать Site-to-site VPN

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 15:01, 14-06-2017 | #3


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата cameron:
нужно сделать Site-to-site VPN »
а разве PPTP не может решить задачу объединения двух офисов?

Отправлено: 15:04, 14-06-2017 | #4


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


В продолжение к теме.
Решил проблему с доставкой пакетов до DLINK. В Микротике в Route было прописано 10.122.121.0/32 а надо было 10.122.121.0/24
На логах dlink теперь получаю ответы

Отправлено: 15:29, 14-06-2017 | #5


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вообщем что я имею к вечеру. Все запрещенные пакеты

Правила настроил так:

Может кто будет мимо проходить и тыкнет меня в чем проблема?

Отправлено: 16:40, 14-06-2017 | #6


Аватара для James Marsh

Ветеран


Сообщения: 1594
Благодарности: 235

Профиль | Отправить PM | Цитировать


Цитата Feramount:
Может кто будет мимо проходить и тыкнет меня в чем проблема? »
Паходу местный знаток ДФЛей здеся я.

Ув. cameron, правильно сказала:
Цитата cameron:
нужно сделать Site-to-site VPN »
а это либо OpenVPN либо IPSec. Так как ДФЛька первого не умеет, то остается второй. Главное условие - наличие белых IP на концах туннеля.

+ Чей-та у Вас прошивка древняя как для 260е. Наверное 2,40 еще. Я бы рекомендовал обновиться до FW_v10.22.01.04-upgrade.img (если конечно Вам не важна аббревиатура ФСТЭК).

По теме:

Из подсети в подсеть должна быть пара правил. Кста: Правила на ДФЛьке читаются сверху вниз!!!
По идее пары правил должно хватить:
name / action / src if / src netw / dst if / dst nwtw / service

from_pptp / allow / pptp_if / pptp_net / lan / lan_net / all_services - разрешает хождение трафика ТУДЫ
to_pptp / allow / lan / lan_net / pptp_if / pptp_net / all_services - разрешает хождение трафика СЮДЫ

Но скажу честно, для Ваших нужд лучше и правильнее IPSec

-------
Благими намірами вистелений шлях у пекло

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:26, 14-06-2017 | #7


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата James Marsh:
Правила на ДФЛьке читаются сверху вниз!!! »
это логика работы любого нормального файервола. потому что последнее - deny - all traffic - any - any.
и это тоже правило любого нормального файервола

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 22:39, 14-06-2017 | #8


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата James Marsh:
Паходу местный знаток ДФЛей здеся я. »

Я получается на микротике сделал перенаправление с 10.122.121.0 на виртуальную сеть 10.5.5.2
На Длинке настроил прием пакетов что бы они не отсеивались


Сейчас все работает, Ура мне, сетки видят друг друга. Но заметил одну странность.
У нас есть АТС которая стоит за Длинком.
За Микротиком будет стоять 3 IP телефона. Сейчас я подключил 1 телефон и в АТС он зарегался с IP 10.5.5.1. И мне интересно, не будут ли она конфликтовать. Вечером попробую.

p.s. Да я упорно делаю pptp не надо меня ругать за это)

Отправлено: 09:40, 15-06-2017 | #9


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата Feramount:
p.s. Да я упорно делаю pptp не надо меня ругать за это) »
ругать вас не за что - вы путаете тёплое с мягким.
PPTP - протокол
STS - тип туннеля

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 10:01, 15-06-2017 | #10



Компьютерный форум OSzone.net » Железо » Сетевое оборудование » D-Link - Одна сеть не видит другую (PPTP между двумя офисами)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Постояное VPN соединение между двумя офисами ags555 Microsoft Windows NT/2000/2003 15 05-02-2014 13:03
VPN - vpn между двумя офисами проблема с доступом Evgeniy_a Сетевые технологии 1 12-04-2013 18:48
Route/Bridge - Резервирование маршрутизации между двумя офисами. Нужен совет RTC Сетевые технологии 5 23-01-2011 00:37
VPN - Помогите настроить Шифрованную сеть между двумя офисами на Cisco 851 petro89 Сетевые технологии 0 31-08-2010 17:03
IPSec тунель между двумя офисами XCM Сетевые технологии 9 24-03-2004 23:17




 
Переход