Перейти к содержимому
Калькуляторы

kirezz

Новичок
  • Публикации

    6
  • Зарегистрирован

  • Посещение

О kirezz

  • Звание
    Абитуриент
  1. Nat без Nat'a

    Router A: Addresses: # ADDRESS NETWORK INTERFACE 0 ;;; GLocal 192.168.10.5/22 192.168.8.0 Lan 1 109.124.XX.XX/21 109.124.XX.0 Megafon 3 ;;; GreToRMZ 172.16.4.1/30 172.16.4.0 GreToRMZ Nat: 3 ;;; InternetMasquerading chain=srcnat action=masquerade log=no log-prefix="" Routes: 0 X S 0.0.0.0/0 109.124.xx.xx 1 7 ADC 109.124.XX.0/21 109.124.XX.XX Megafon 0 8 ADC 172.16.4.0/30 172.16.4.1 GreToRMZ 0 9 A S 192.168.1.0/24 GreToRMZ 1 10 ADC 192.168.8.0/22 192.168.10.5 LAN 0 Router B: Addresses: Flags: X - disabled, I - invalid, D - dynamic # ADDRESS NETWORK INTERFACE 0 ;;; default configuration 192.168.1.1/24 192.168.1.0 ether2-master-local 1 D 46.28.XX.XX/30 46.28.XX.0 ether1-gateway 2 ;;; GreToOffice 172.16.4.2/30 172.16.4.0 GreToOffice Nat: Flags: X - disabled, I - invalid, D - dynamic 0 ;;; default configuration chain=srcnat action=masquerade out-interface=ether1-gateway Routes: # DST-ADDRESS PREF-SRC GATEWAY DISTANCE 0 ADS 0.0.0.0/0 46.28.XX.X 1 1 ADC 46.28.XX.0/30 46.28.XX.X ether1-gateway 0 2 ADC 172.16.4.0/30 172.16.4.2 GreToOffice 0 3 ADC 192.168.1.0/24 192.168.1.1 ether2-master-l... 0 4 A S 192.168.8.0/22 GreToOffice 1
  2. Nat без Nat'a

    В планах, спасибо. Причину при текущей настройке определить невозможно?
  3. Nat без Nat'a

    Добрый день! Столкнулся со следующей проблемой: Есть GRE между двумя микротами, без IPSEC'a. Никаких натов, кроме маскарадинга во внешку. Все сегменты локальной сети с противоположных точек доступны. При этом все пакеты в локалку приходят от локального микрота... То есть: Сторона А (192.168.8.0/22, 192.168.10.5 - микротик) Сторона В (192.168.1.0/24, 192.168.1.1 - миркотик) С хоста 192.168.1.10 делаем telnet на 192.168.10.194, на 192.168.10.194 пакет приходит от 192.168.10.5. Каким образом, кто подскажет? Заранее спасибо. P.S. результат на openvpn, ipsec'e такой же.
  4. 0 ADS 0.0.0.0/0 89.223.49.XX 1 1 X S 0.0.0.0/0 89.223.49.XX 1 2 ADC 10.30.200.0/24 10.30.200.3 Lan 0 3 ADC 10.156.185.0/32 10.156.185.1 VLAN 0 4 ADC 89.223.49.XX/28 89.223.49.XX Nevalink 0 5 A S 172.16.4.0/24 VLAN 1 0 10.156.185.1/32 10.156.185.0 VLAN 1 D 89.223.49.XX/28 89.223.49.XX Nevalink 2 10.30.200.3/24 10.30.200.0 Lan
  5. ipsec принимает пакеты с 10.156.185.0/24, локальный интерфейс 10.30.200.1. Чтобы вообще хоть как-то пакеты гонять через ipsec, сделал vlan с адресом 10.156.185.1
  6. Доброго всем дня и с наступающим =) Второй час бьюсь с такой проблемой (все это происходит на MikrotikOS): Есть ipsec, который принимает только 10.156.185.0/24 сетку, на той стороне сеть 172.16.4.0/24, соответственно, сделал vlan, прилепил на него адрес 10.156.185.1 - ipsec заработал. Есть локальная сеть 10.30.200.0/24 Как перенаправлять пакеты от 10.30.200.0/24 до 172.16.4.0/24? Уже столько всего перепробовал, что запутался. Заранее большое спасибо :)