elektrik.orange Posted July 4, 2024 Posted July 4, 2024 Добрый день. Есть маршрутизатор mikrotik ccr1009-8g-1s-1s+ и роутер с 4g модемом Keenetic Ultra (KN-1811). В интернет роутер ходит через мобильный мегафоновский интернет. На микротике создан l2tp-server, кинетик к нему успешно подключается, видит внутренние ресурсы. Необходимо маршрутизировать трафик из одной подсети (10.0.52.0/24) микротика через этот туннель, то есть чтобы пользователи, подключенные к микротику, ходили в интернет через мегафон. Создал для этого правило в ip-routes и в ip-firewall. Устройства в сети кинетика (10.73.16.0/24) не видны, пинг и трасерт не проходят. В firewall на кинетике записи добавил, ниже оставил скриншоты. Подскажите, что еще можно сделать? Вставить ник Quote
VolanD666 Posted July 5, 2024 Posted July 5, 2024 Цитата Подскажите, что еще можно сделать? Поснифать трафик (tool sniffer quick) и посмотреть что куда улетает и что возвращается. Плюс не забывайте, что на роутерах должны быть маршруты до точек туннеля, иначе у вас трафик по дефолту пойдет. Вставить ник Quote
jffulcrum Posted July 5, 2024 Posted July 5, 2024 SRC-NAT на MT вам точно не нужен, пусть NATит Keenetic. Покажите правило Mangle,для которого маршрут сделан. 19 часов назад, elektrik.orange сказал: Устройства в сети кинетика (10.73.16.0/24) не видны, пинг и трасерт не проходят. Для начала, у вас на Keenetic в Firewall НЕТ правила для ICMP, по которому работают ping и tracert Вставить ник Quote
elektrik.orange Posted July 7, 2024 Author Posted July 7, 2024 Quote SRC-NAT на MT вам точно не нужен, пусть NATит Keenetic. Покажите правило Mangle,для которого маршрут сделан. Quote Для начала, у вас на Keenetic в Firewall НЕТ правила для ICMP, по которому работают ping и tracert Спасибо за ответ, правило было добавлено, на скриншоте забыл показать. Вставить ник Quote
jffulcrum Posted July 10, 2024 Posted July 10, 2024 У вас правило для сети 10.0.53.0 , где эта сеть в static routes на keenetic? Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.