0 / 0 / 1
Регистрация: 05.01.2017
Сообщений: 30
|
|
1 | |
Подключение через SSTP05.01.2017, 10:25. Показов 5836. Ответов 15
Метки нет (Все метки)
Доброго всем времени суток!
Столкнулся с такой проблемой. Структура сети Две сети соединены между собой через SSTP. На одном конце SSTP-server (GW1), на втором конце SSTP-client (GW2). Настроена маршрутизация. ПК друг к другу конектятся, шАры просматриваются, пинги бегают. Но если посмотреть, с каким ip-адресом я законектился к ПК в другой сети, то всегда будет ip-адрес удаленного микротика. Пример - мой хост 192.168.25.171. Я конекчусь к хосту 192.168.15.250. Смотрю - а подключение идет от ip-адреса 192.168.15.1 (а это адрес удаленного микротика). Что нужно настроить, что бы при подключении было видно, что я конекчусь к хосту от своего ip - 192.168.25.171. Сеть настраивалась по инструкции https://www.youtube.com/watch?v=DmfN8HMJ06I Спасибо всем откликнувшимся!
0
|
05.01.2017, 10:25 | |
Ответы с готовыми решениями:
15
Нет доступа к сети, если на МТ настроен и sstp-подключение и L2TP-сервер Подключение через свич Подключение через Свитч Подключение через разветлитель |
4001 / 1580 / 310
Регистрация: 23.06.2009
Сообщений: 5,609
|
|
05.01.2017, 16:14 | 2 |
по идее, убрать NAT и настроить маршрутизацию
показывайте настройки микротиков маршрутизацию и firewall NAT
0
|
0 / 0 / 1
Регистрация: 05.01.2017
Сообщений: 30
|
|||||||||||
05.01.2017, 17:26 [ТС] | 3 | ||||||||||
Настройки сделаны по минимуму, то есть в фаере разрешено все. маскарад на интернет.
SSTP сервер:
0
|
4001 / 1580 / 310
Регистрация: 23.06.2009
Сообщений: 5,609
|
|
05.01.2017, 23:26 | 4 |
попробуйте в маршрутах (которые создали руками) убрать Pref. Source на обоих маршрутизаторах
0
|
0 / 0 / 1
Регистрация: 05.01.2017
Сообщений: 30
|
|
06.01.2017, 09:31 [ТС] | 5 |
Честно говоря, для чего нужен Pref. Source я в нете так и не нашел.
Отключил - ситуация не изменилась. Отключил полностью в NAT masquerade на обоих концах. Так же не дало результата.(
0
|
4001 / 1580 / 310
Регистрация: 23.06.2009
Сообщений: 5,609
|
|
11.01.2017, 10:54 | 6 |
как успехи?
0
|
0 / 0 / 1
Регистрация: 05.01.2017
Сообщений: 30
|
|
11.01.2017, 11:14 [ТС] | 7 |
А воз и ныне там.
Так как на этих подсетях сидит куча народа, задействованы различные сетевые ресурсы, то решили закупить дополнительно 2 новых микротика, собрать стенд и на нем продолжать эксперименты. Пока новых идей не появилось, все находится в режиме ожидания...
0
|
4001 / 1580 / 310
Регистрация: 23.06.2009
Сообщений: 5,609
|
|
11.01.2017, 11:30 | 8 |
давайте посмотрим на tracert с ПК одной сети на ПК в другой сети
0
|
0 / 0 / 1
Регистрация: 05.01.2017
Сообщений: 30
|
|||||||||||
11.01.2017, 12:30 [ТС] | 9 | ||||||||||
Из 1 в 2
0
|
4001 / 1580 / 310
Регистрация: 23.06.2009
Сообщений: 5,609
|
|
11.01.2017, 15:36 | 10 |
не вижу причин такого поведения, устанавливайте у себя снифер Wireshark, настраивайте фильтр на пинги и пингуйте из другой сети, результаты покажите
0
|
0 / 0 / 1
Регистрация: 05.01.2017
Сообщений: 30
|
|
16.01.2017, 10:13 [ТС] | 11 |
Wireshark показал следующее -
Если я пингуюсь из 192.168.15.2/24 на 192.168.25.171/24, то пинги приходят от правильного хоста (192.168.15.2) Если пингуюсь в обратную сторону - из 192.168.25.171/24 на 192.168.15.2/24, тогда пинги приходят от микротика 192.168.15.1. Т.к. на 192.168.15.1 настроен сервер SSTP, возможно настройки именно в нем. Теперь капаю в этом направлении...
0
|
4001 / 1580 / 310
Регистрация: 23.06.2009
Сообщений: 5,609
|
|
16.01.2017, 15:39 | 12 |
показывайте настройки SSTP, NAT и маршрутизацию на 192.168.15.1
1
|
0 / 0 / 1
Регистрация: 05.01.2017
Сообщений: 30
|
|
16.01.2017, 16:55 [ТС] | 13 |
хм... перебил настройки - поменял микротики ролями сервера SSTP и client'а - проблема такая же. Следовательно виновен 15.1
(чуток позже скину настройки по 15.1)
0
|
0 / 0 / 1
Регистрация: 05.01.2017
Сообщений: 30
|
||||||
19.01.2017, 16:15 [ТС] | 14 | |||||
Сообщение было отмечено insect_87 как решение
Решение
Решено!
По совету .None стал пересматривать NAT, routes, sstp. В NAT'е есть куча пробросов портов - для видеонаблюдения, РДП, ФТП и др. Все с netmap. Я их специально не указывал, что бы не громоздить текста - потом фиг разберешься. (всего правил 41). И нашел такое правило.
Кто его настроил и для чего - не понятно. Мне микротик достался уже настроенным так. Всем спасибо!
0
|
4001 / 1580 / 310
Регистрация: 23.06.2009
Сообщений: 5,609
|
|
19.01.2017, 17:05 | 15 |
0
|
0 / 0 / 1
Регистрация: 05.01.2017
Сообщений: 30
|
||||||
20.01.2017, 11:53 [ТС] | 16 | |||||
знаю знаю, уже несколько раз)).
Возникла следующая задача по этой теме. Имеется сервер sstp 15.1 и два клиента 25.1 и 35.1. Роуты до сервера понятно и все работает, а вот роут между клиентами работает только если в gateway прописать 172.16.30.1 (адрес sstp сервера 15.1).
Это реально?
0
|
20.01.2017, 11:53 | |
20.01.2017, 11:53 | |
Помогаю со студенческими работами здесь
16
Вылетает подключение через свитч Подключение к серверу, через локалку Расшарить VPN-подключение через wi-fi Подключение к windows через putty Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |