Перейти к содержимому
Калькуляторы

управление через впн

Здравствуйте.

Есть сеть, которая цепляется через пптп к роутеру микротик, к которому подключен комп с дудом. Через дуд можно зайти на натирующее устройство и все что подклдючено к нему кабелем, (БС получающие ip на бридж),а к клиентам, подключеным как station wds и получающим адрес так же на бридж подключения не происходит, маршруты прописаны на подсеть и на пптп сервере и на пптп клиенте, что делаю не так? какая информация нужна для уточнения вопроса?

PS клиенты пингуются

Изменено пользователем weedman

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

парни, ну что не так делаю? что уточнить? выручайте.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

при использовании vpn, подсети должны отличаться, например 10.0.10.0 и 10.0.50.0 , ну и дополнительно разрешите маршруты в эти сети

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

39 минут назад, rdmitrich сказал:

при использовании vpn, подсети должны отличаться, например 10.0.10.0 и 10.0.50.0 , ну и дополнительно разрешите маршруты в эти сети

отличаются, маршруты есть, но доступ есть только до впн клиента и до БС, которые на нем висят, за ними нет доступа

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ок, а вы указали, что подсетям можно ходить друг в друга ?? вкладка IP->Routes.... и указываете Dst. Addres  10.0.10.0/24 (к примеру) Gateway из подсети в которую можно ходить , причем указываете на обоих железках, подсети и гейт на обоих будет различаться

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

15 часов назад, rdmitrich сказал:

ок, а вы указали, что подсетям можно ходить друг в друга ?? вкладка IP->Routes.... и указываете Dst. Addres  10.0.10.0/24 (к примеру) Gateway из подсети в которую можно ходить , причем указываете на обоих железках, подсети и гейт на обоих будет различаться

да, сети ходят друг в друга, но не дальше подключение по витухе до БС

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

On 18.02.2018 at 10:49 AM, rdmitrich said:

при использовании vpn, подсети должны отличаться, например 10.0.10.0 и 10.0.50.0 , ну и дополнительно разрешите маршруты в эти сети

не обязательно, netmap же.

On 18.02.2018 at 6:50 AM, weedman said:

парни, ну что не так делаю? что уточнить? выручайте.

попробуйте chain=srcnat action=src-nat to-addresses=local-pptp-addr out-interface=local-pptp-iface с обеих сторон туннеля. 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.