Jump to content

Recommended Posts

Posted

Добрый времени суток.

Такая ситуация.

Имеется: Ростелекомовский точка доступа с реальным айпа и 192.168.0.1 локальным адресом.

На фаирволе и нате этой точки всё зарулино на 192.168.0.2

Далее стоит микторик RB951G-2HnD с этим самым 192.168.0.2 на WAN порту и следующей за ним подсетью

192.168.1.0/24

На этот микротик цепляется по PPP удаленный офис с подсетью 192.168.2.0/24 .

С asus RT-N66U, который получает адрес с микротика 192.168.5.2 на VPN и рулит весь трафик на это соединение.

Что-бы видеть первую подсеть прописан маршрут:

 

192.168.2.0 * 255.255.255.0 U 0 0 0 LAN

default 192.168.5.1 0.0.0.0 UG 0 0 0 WAN

 

На микротике соответственно есть маршрут в vpn-ую подсеть:

# DST-ADDRESS PREF-SRC GATEWAY DISTANCE

0 A S 0.0.0.0/0 192.168.0.1 1

1 ADC 192.168.0.0/24 192.168.0.2 ether1-gateway 0

2 ADC 192.168.1.0/24 192.168.1.1 bridge-local 0

3 A S 192.168.2.0/24 192.168.5.2 1

4 ADC 192.168.5.2/32 192.168.5.1 pptp-tunnel 0

 

Все друг-дружку видят, в инет всё ходит.

 

В подсети 192.168.2.0/24 стоит сервер с апачем на адресе 192.168.2.50 и для того чтобы на него могли попасть

извне в нате микротика присутствует:

8 chain=dstnat action=dst-nat to-addresses=192.168.2.50 to-ports=80

protocol=tcp dst-address=192.168.0.2 dst-port=80

 

Проблема:

Когда лезешь на сайт с внешки, он грузится несколько секунд, прогружает текст и одну-две картинки и дальше не идёт.

Браузер крутит свои колёсики и можно ждать до бесконечности, но результата не будет.

При этом внутри обоих сетей сайт открывается влёт и никаких задержек не наблюдается.

 

Что можете подсказать где что покопать... у меня что-то мысли кончились :(

Posted

Как правило src-nat на микротике прописано?

 

Никак. Как надо?

 

а зачем такое извращение? может стоит оставить один проброс, остальное роутингом решить?

Что вы имеете ввиду под "извращением"? :)

Вероятно можно и по другому, я пока иного способа не вижу.

Posted

Далее стоит микторик RB951G-2HnD с этим самым 192.168.0.2 на WAN порту и следующей за ним подсетью

192.168.1.0/24

NikAlexAn (Сегодня, 15:53) писал:

Как правило src-nat на микротике прописано?

Никак. Как надо?

У вас на микротике трансляция включена на интерфейсе с адресом 192.168.0.2? Если нет - зачем Вы делаете dst-nat без src-nat? Тогда надо просто прописать на ростелекомовском устройстве маршрут до сети 192.168.2.0/24 через шлюз 192.168.0.2

Posted

 

Никак. Как надо?

Асус то на удалённой точке и тоже имеет белый IP?

Абоненты за асусом через что должны в инет выходить?

И абоненты микротика как в мир должны выходить?

Posted (edited)

 

Никак. Как надо?

Асус то на удалённой точке и тоже имеет белый IP?

Абоненты за асусом через что должны в инет выходить?

И абоненты микротика как в мир должны выходить?

 

Асус с белым ип, его абоненты должны в мир ходить через vpn и так и ходят.

Абоненты микротика ходят в мир через ван микротика и следующий за ним ростелекомовский гавнодевайс :)

Edited by myster
Posted

Асус с белым ип, его абоненты должны в мир ходить через vpn и так и ходят.

Абоненты микротика ходят в мир через ван микротика и следующий за ним ростелекомовский гавнодевайс :)

Всё что идёт с внутренних для микротика и асуса адресов и выходит через внешний интерфейс микротика нужно натить(chain - src-nat, action - src-nat или masquerade).

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.