|
8 / 6 / 0
Регистрация: 15.05.2015
Сообщений: 350
|
||||||
Видеть сеть за VPN соединением16.09.2019, 17:45. Показов 18792. Ответов 28
Добрый день
Такая схема: Mikrotik1 в роли VPN сервера: Lan=192.168.0.1\24, VPN=10.10.10.1\24 (+Pool) с белым внешним IP. Mikrotik2 в роли клиента 1: Lan=172.0.0.0\24, VPN=10.10.10.2 Mikrotik3 в роли клиента 2: Lan=172.0.1.0\24, VPN=10.10.10.3 + админ клиент с Windows: Lan=192.168.1.1\24, VPN=10.10.10.254 Как мне с Windows ПК админа видеть всех в сети Клиента 1 и 2 (Микротик 2 и 3)? Как сделать так, чтобы ПК в локальных сетях клиентов 1 и 2 не могли между собою обмениваться трафиком в VPN, чтобы не гнать лишнее...?! Добавлено через 2 минуты VPN настроен, работает, клиенты коннектятся, IP которые указаны актуальны Добавлено через 2 часа 35 минут Добавил маршрут на Windows:
Дальше есть ПК 192.168.1.249 - как достать его?
0
|
||||||
| 16.09.2019, 17:45 | |
|
Ответы с готовыми решениями:
28
Сеть+VPN через хаб инет+лок.сеть (vpn) на 2 компа
|
|
8 / 6 / 0
Регистрация: 15.05.2015
Сообщений: 350
|
|||||||
| 19.09.2019, 15:04 [ТС] | |||||||
|
romsan,
На МК1 добавляю вот такой маршрут для клиента:
0
|
|||||||
|
5882 / 2225 / 476
Регистрация: 17.10.2015
Сообщений: 9,422
|
|
| 19.09.2019, 15:58 | |
|
10.10.10.2 - это конец туннеля на МТ2. Но твой ПК об этом адресе не знает. Он, при поднятом туннеле, знает об 10.10.10.1 (конец туннеля на МТ1)
Нужно на МТ1 прописать маршрут от 10.10.10.254 до 192.168.0.0/24 через 10.10.10.2 А так же на МТ1 прописать обратную маршрутизацию от 192.168.0.0/24 до 10.10.10.254 через 10.10.10.1
0
|
|
|
8 / 6 / 0
Регистрация: 15.05.2015
Сообщений: 350
|
|
| 19.09.2019, 17:05 [ТС] | |
|
0
|
|
|
5882 / 2225 / 476
Регистрация: 17.10.2015
Сообщений: 9,422
|
|
| 19.09.2019, 17:42 | |
|
Опять путаешь нас.
Во-первых, адрес 10.10.10.255 нельзя использовать - это широковещательный адрес подсети (я твой пулл для VPN поправил) Во-вторых, в роутах ты в качестве шлюза указываешь имя_интерфейса, а нужно ip-адрес конца туннеля указывать. и мне, имея доступ только к МТ1, сложно отслеживать где проблема. Нужно и к МТ2 иметь доступ. По ssh мне неудобно. Добавлено через 3 минуты Еще раз хочу обратить твое внимание. Как то раз, настраивая аналогичную маршрутизацию между подсетями 4-х микротиков связанных туннелями, я намучался с этой статической маршрутизацией. Связь между двумя роутерами я маршрутами прописал, но при добавлении уже третьего роутера, я намучался прописывать маршруты - там их кучу нужно было прописывать на всех роутерах. Поэтому, как мне сказали - зачем изобретать велосипед!? - я тупо поднял OSPF. Этот протокол сам прописывает все необходимые маршруты между подсетями. Вопрос: ты не ищешь лёгких путей? Добавлено через 20 минут вот тема - 3 офиса. там все разжовано Соеденение нескольких офисов
0
|
|
|
8 / 6 / 0
Регистрация: 15.05.2015
Сообщений: 350
|
||||||
| 19.09.2019, 17:45 [ТС] | ||||||
|
romsan, назначил статику клиенту=10.10.10.3
П.С. Не знаю как доступ на МК2 дать, кроме как ssh... , хотя что там смотреть, если пинг c 10.10.10.3 на 10.10.10.2 не идет На OSPF можно реализовать мою схему? Мне все-равно мне нужен VPN для клиента на windows.
0
|
||||||
|
8 / 6 / 0
Регистрация: 15.05.2015
Сообщений: 350
|
|
| 20.09.2019, 12:08 [ТС] | |
|
romsan, убрал статичные маршруты...
В Routing -> OSPF создал дефолтовый конфиг с шифрованием и указал сети: MK1: 192.168.1.0/24 и 10.10.10.0/24 MK2: 192.168.0.0/24 и 10.10.10.0/24 Насквозь пинг не проходит... Добавлено через 7 минут В примере по OSPF соединение между офисами подняты VPN сервер и клиент на обоих Микротиках, в моем случае чего не хватает? Добавлено через 2 часа 8 минут romsan, .None, +добавил в Routing -> OSPF сети: MK1: 192.168.0.0/24 MK2: 192.168.1.0/24 Пинг на сквозь идет, сети 192.168.0.1/24 и 192.168.1.1/24 видят друг друга... Теперь при подключении юзера по VPN - он ничего не видит в этих сетях... (10.10.10.3) - я на той же стадии как и было настроено без OSPF, что делать?!
0
|
|
|
5882 / 2225 / 476
Регистрация: 17.10.2015
Сообщений: 9,422
|
||
| 20.09.2019, 15:08 | ||
|
ну тут по туннелям более профессионально ответит .None
На каждом МТ нужно прописать в настройках OSPF подсеть свою локальную и подсеть туннельную. Например у меня каждый туннель имеет свою подсеть. МТ1 - 10.1.1.0/32 МТ2 - 10.2.2.0/32 .... МТ5 - 10.5.5.0/32 Соответственно, на каждом реге по две подсети. Единственно, на том реге куда все туннели подняты, там все подсети прописаны. У тебя на МТ1 в настройках OSPF прописана подсеть 192.168.1.0/24, 192.168.0.0./24 (зачем??? ее же нет на этом роутере) и 10.10.10.0/24 Добавлено через 2 минуты я вечером попробую симитировать твою схему, подниму туннель с ПК до VPN-сервера и проверю доступ ко всем подсетям. Добавлено через 22 минуты Добавлено через 43 минуты я туннели у себя поднял рртр, у тебя sstp. Я попробовал к тебе подключиться со своего ПК, но не смог экспортировать сертификат.
0
|
||
|
8 / 6 / 0
Регистрация: 15.05.2015
Сообщений: 350
|
|
| 20.09.2019, 16:12 [ТС] | |
|
romsan, спасибо, все заработало...
Вся проблема в том что я ориентировку проверки сети установил на другой ПК в сети на Виндовс, а он из других сетей пакеты просто так не принимает..., вот и весь затык((( с OSPF намного проще с новыми клиентами
0
|
|
|
5882 / 2225 / 476
Регистрация: 17.10.2015
Сообщений: 9,422
|
|
| 20.09.2019, 17:15 | |
|
mostApi, блин, ну ты даешь. Я тыщу раз тебе говорил - ОС "отстреливает" пакеты из других подсетей. Как будто не читаешь мои посты....
0
|
|
| 20.09.2019, 17:15 | |
|
Помогаю со студенческими работами здесь
29
Доступ в локальную сеть через VPN PPTP Локальная сеть между VPN клиентамии закрытой основной VPN между двумя роутерами TP-Link TL-ER6020 (маршрутизация в локальную сеть) Праблы с VPN-соединением
Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
20. Мат мед. Абсентеизм как отдельный тип простоя
anaschu 29.05.2026
Апдейт модели: исправленные баги, абсентеизм и новые механизмы
Продолжаю развивать ранее описанную модель рабочего коллектива на AnyLogic. За последние несколько дней был проведён серьёзный. . .
|
19. здоровье, усталость и психотип работника влияют на производительность предприятия, и наоборот, производительность на здоровье, усталось и психотип
anaschu 28.05.2026
Дискретно-событийная модель рабочего коллектива на AnyLogic: здоровье, выгорание, психотипы и микростимуляция
Привет, коллеги. Хочу поделиться итогами нескольких недель работы над симуляционной. . .
|
"Прокси" для последовательного порта
Eddy_Em 28.05.2026
Эту штуку написал я достаточно давно. Но сейчас вот понадобилось настроить датчик грозы, но при этом не отключать его от "метеодемона". Соответственно, надо запустить этот "прокси": метеодемон будет. . .
|
Рефакторинг программы уравнивания.
Massaraksh7 26.05.2026
Пример по предыдущей записи в блоге. Но, надо заметить, что, во-первых, там оптимизация не только математики, но и работы с базой данных, и с графами, а во-вторых, это ещё не всё.
|
|
Использование TThread в Lazarus для математических вычислений.
Massaraksh7 25.05.2026
Производя рефакторинг своих программ на предмет ускорения их работы, обратил внимание на такой аспект, как сокращение времени матвычислений. Дело в том, что приходится работать с большими матрицами. . .
|
Модель здравосохранения 18. Чем здоровее работник, тем быстрее выгорает
anaschu 24.05.2026
Имитационная модель корпоративного здравоохранения: что показывает математика
Сегодня в модели рабочего коллектива на AnyLogic появились три новые механики — выгорание через накопленную усталость,. . .
|
Модель здравосохранения 17. Планы на выгорание
anaschu 23.05.2026
Вот конкретная схема реализации:
В классе Работник добавить:
накопленнаяУсталость — растёт каждый час работы, снижается в перерывы и болезни
коэффициентПрезентеизма — снижает продуктивность. . .
|
Изменение цветов в палитре gif файла aka фавикона
russiannick 23.05.2026
Изменение цветов в палитре gif файла, юзаемого как фавиконка в составе html-файла, помещенная в base64, средствами нативного Java Script, навеянное сном в майский день.
Для работы необходим браузер,. . .
|