Fumo Опубликовано 14 ноября, 2014 · Жалоба 2 офиса. У каждого офиса своё подключение в инет. Один из них со статическим IP от провайдера. Офис 2 (подсеть 0) дозванивается до оф.1 (подсеть 1)(статический адрес тут) по PPTP. В сети офиса№2 есть устройства, к которым надо иметь доступ извне. Маршруты прописаны: из сети 1 офиса устройства офиса№2 видны нормально (из 2го офиса 1й офис тоже виден). Прокинул порты (на роутере в офисе 1) к устройствам в оф.2. - при попытке подключиться извне к IP адресу 1го офиса и соответствующему порту - в "ту" сторону пакет проходит, а обратно, я так понимаю, он пытается уйти не через соединение между офисами, а через маршрут 0.0.0.0/0 роутера офиса 2 - сразу в инет. Наверное, нужные пакеты надо маркировать и направлять обратно куда надо: на роутер офиса 1, а оттуда они уже должны лететь в инет к обратившемуся? Пожалуйста, подскажите как правильно сделать? Не могу допетрить. ( Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
danilbal Опубликовано 14 ноября, 2014 · Жалоба А зачем вам проброс портов когда видны устройства просто через маршрутизатор? Инструментом Torch и на вкладке firewall-connections вы можете посмотреть куда какие пакеты уходят, ну хоть примерно. Опишите лучше что вы хотите получить, а то каша какая-то:) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Fumo Опубликовано 14 ноября, 2014 (изменено) · Жалоба Нужно, обратившись "извне" на статический белый IP первого офиса по определённому порту, попасть на устройство второго офиса. Изменено 14 ноября, 2014 пользователем Fumo Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
danilbal Опубликовано 14 ноября, 2014 · Жалоба Затейливо. Может поможет механизм маршрутизации по политикам? http://wiki.mikrotik.com/wiki/Policy_Base_Routing Ну, это пока не прибежал один из местных и не предложил поднять туннель от "устройства второго офиса" до микротика первого офиса и пробрасывать порт через адрес этого туннеля. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...