![]() |
Одна сеть не видит другую (PPTP между двумя офисами)
Добрый день. Поднял pptp сервер на микротике RB2011UiAS-2HnD-IN.
Создал пользователя который получает IP 10.5.5.2 а микротику присваивается 10.5.5.1 Настроил маршруты С другой стороны стоит dlink dfl-260e. Он нормально подключается, видит все компьютеры в сети микротика, но со стороны микротика я не могу достучаться до длинка и его компов. На Длинке все настроено вот так mikrotik_krasn_network - 10.122.122.0/24 lannet - 10.122.121.0/24 mikrotik_krasn_endpoint - внешний IP адрес микротика ![]() ![]() ![]() В чем проблема и куда надо копать? |
Feramount, логику dlink dfl-260e не знаю, но думаю что дело в NAT
|
нужно сделать Site-to-site VPN
|
Цитата:
|
В продолжение к теме.
Решил проблему с доставкой пакетов до DLINK. В Микротике в Route было прописано 10.122.121.0/32 а надо было 10.122.121.0/24 На логах dlink теперь получаю ответы ![]() |
Вообщем что я имею к вечеру. Все запрещенные пакеты
![]() Правила настроил так: ![]() Может кто будет мимо проходить и тыкнет меня в чем проблема? |
Цитата:
Ув. cameron, правильно сказала: Цитата:
+ Чей-та у Вас прошивка древняя как для 260е. Наверное 2,40 еще. Я бы рекомендовал обновиться до FW_v10.22.01.04-upgrade.img (если конечно Вам не важна аббревиатура ФСТЭК). По теме: Из подсети в подсеть должна быть пара правил. Кста: Правила на ДФЛьке читаются сверху вниз!!! По идее пары правил должно хватить: name / action / src if / src netw / dst if / dst nwtw / service from_pptp / allow / pptp_if / pptp_net / lan / lan_net / all_services - разрешает хождение трафика ТУДЫ to_pptp / allow / lan / lan_net / pptp_if / pptp_net / all_services - разрешает хождение трафика СЮДЫ Но скажу честно, для Ваших нужд лучше и правильнее IPSec |
Цитата:
и это тоже правило любого нормального файервола |
Цитата:
![]() Я получается на микротике сделал перенаправление с 10.122.121.0 на виртуальную сеть 10.5.5.2 На Длинке настроил прием пакетов что бы они не отсеивались ![]() ![]() Сейчас все работает, Ура мне, сетки видят друг друга. Но заметил одну странность. У нас есть АТС которая стоит за Длинком. За Микротиком будет стоять 3 IP телефона. Сейчас я подключил 1 телефон и в АТС он зарегался с IP 10.5.5.1. И мне интересно, не будут ли она конфликтовать. Вечером попробую. p.s. Да я упорно делаю pptp не надо меня ругать за это) |
Цитата:
PPTP - протокол STS - тип туннеля |
Цитата:
|
Время: 14:33. |
Время: 14:33.
© OSzone.net 2001-