zyxel giga III pptp сервер+microtik pptp client
Re: zyxel giga III pptp сервер+microtik pptp client
trace route с кинетика:
starting traceroute to 192.168.2.1...
traceroute to 192.168.2.1 (192.168.2.1), 30 hops maximum, 84 byte packets.
1 192.168.2.1 (192.168.2.1) 70.018 ms 64.453 ms 31.910 ms
а вот обратно никак:
/tool traceroute 192.168.1.1
# ADDRESS LOSS SENT LAST AVG BEST WORST STD-DEV STATUS
1 100% 5 timeout
2 100% 5 timeout
3 100% 5 timeout
4 100% 4 timeout
5 100% 4 timeout
/tool traceroute 192.168.3.1
# ADDRESS LOSS SENT LAST AVG BEST WORST STD-DEV STATUS
1 100% 4 timeout
2 100% 3 timeout
3 100% 3 timeout
4 100% 3 timeout
5 100% 3 timeout
starting traceroute to 192.168.2.1...
traceroute to 192.168.2.1 (192.168.2.1), 30 hops maximum, 84 byte packets.
1 192.168.2.1 (192.168.2.1) 70.018 ms 64.453 ms 31.910 ms
а вот обратно никак:
/tool traceroute 192.168.1.1
# ADDRESS LOSS SENT LAST AVG BEST WORST STD-DEV STATUS
1 100% 5 timeout
2 100% 5 timeout
3 100% 5 timeout
4 100% 4 timeout
5 100% 4 timeout
/tool traceroute 192.168.3.1
# ADDRESS LOSS SENT LAST AVG BEST WORST STD-DEV STATUS
1 100% 4 timeout
2 100% 3 timeout
3 100% 3 timeout
4 100% 3 timeout
5 100% 3 timeout
Цифровая типография в Москве здесь
Re: zyxel giga III pptp сервер+microtik pptp client
До 192.168.2.0/24 вопрос ещё не доходит. Откуда берётся динамический маршрут на 192.168.1.1/32 - я пока не вижу, а зачем вы указываете Pref. Source в статическом маршруте - не понимаю.
Пинг на 192.168.1.1 идёт? А 172.16.1.1 - это кто?
Пинг на 192.168.1.1 идёт? А 172.16.1.1 - это кто?
Re: zyxel giga III pptp сервер+microtik pptp client
Начальный IP-адрес: 172.16.1.1 поднятого PPTP сервера на кинетике (локальная сеть 192.168.1.0/24)
- нет не идет
Хотя с клиента 192.168.2.1 захожу в web морду кинетика по адресу 192.168.1.1 Ничего не понимаю...
Цифровая типография в Москве здесь
Re: zyxel giga III pptp сервер+microtik pptp client
Так кому он выдаётся? Почему вы его прописали в статическом маршруте на мелкотике как pref-source?
Правила файрвола?
Re: zyxel giga III pptp сервер+microtik pptp client
убрал уже pref-source, ничего не изменилось пока
Цифровая типография в Москве здесь
Re: zyxel giga III pptp сервер+microtik pptp client
А какие варианты "Доступа к сети"?
Re: zyxel giga III pptp сервер+microtik pptp client
zyxel где поднят сервер, проводом к провайдеру-белый ip
микротик1 через LTE
микротик2 провод
микротик1 через LTE
микротик2 провод
Цифровая типография в Москве здесь
Re: zyxel giga III pptp сервер+microtik pptp client
Я говорю, в выпадающем списке "Доступ к сети" какие варианты, кроме Home VLAN?
Re: zyxel giga III pptp сервер+microtik pptp client
нет вариантов больше
Цифровая типография в Москве здесь
Re: zyxel giga III pptp сервер+microtik pptp client
Ну, больше по Zyxel мне добавить нечего, никогда с ними не работал.
При подключении не роутером, а компьютером всё доступно?
При подключении не роутером, а компьютером всё доступно?
Re: zyxel giga III pptp сервер+microtik pptp client
Вот конфиг микротика:
сломал весь мозг уже, не пингуется с адреса 192.168.2.1 адреса 192.168.1.1 и 192.168.3.1 (хотя в web морду роутеров заходит)
в обратном направлении с 192.168.1.1 и 192.168.3.1 адрес 192.168.2.1 пингуеся без проблем
Код: Выделить всё
# jul/10/2018 13:08:24 by RouterOS 6.42.5
# software id = RG2W-6FVW
#
# model = RouterBOARD 952Ui-5ac2nD
# serial number = XXXXXXXXXXXXX
/interface lte
set [ find ] comment=Yota mac-address=00:00:00:00:00:00 name=lte1
/interface bridge
add comment=LAN fast-forward=no name=bridge1
/interface wireless
set [ find default-name=wlan1 ] ssid=MikroTik
set [ find default-name=wlan2 ] ssid=MikroTik
/interface list
add name=Bridge
add comment="contains WAN interfaces" name=WAN
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/ip hotspot profile
set [ find default=yes ] html-directory=flash/hotspot
/ip pool
add name=dhcp_pool ranges=192.168.2.2-192.168.2.30
/ip dhcp-server
add address-pool=dhcp_pool authoritative=after-2sec-delay disabled=no \
interface=bridge1 lease-time=45m name=dhcp
/ppp profile
set *0 bridge=bridge1 change-tcp-mss=no use-compression=no use-encryption=yes \
use-mpls=no use-upnp=no
set *FFFFFFFE bridge=bridge1 use-mpls=no use-upnp=no
/interface pptp-client
add allow=mschap2 comment="Private VPN" connect-to=XX.XXX.XX.XXX disabled=no \
mrru=1600 name=pptp_home password=YYYYYYY profile=default user=ZZZZZ
/interface bridge port
add bridge=bridge1 interface=all
/interface list member
add interface=bridge1 list=Bridge
add interface=pptp_home list=WAN
add interface=lte1 list=WAN
/ip address
add address=192.168.2.1/24 interface=bridge1 network=192.168.2.0
/ip dhcp-server lease
add address=192.168.2.22 client-id=0:00:00:00:00:00:00 mac-address=\
00:00:00:00:00:00:00 server=dhcp
/ip dhcp-server network
add address=192.168.2.0/24 dns-server=8.8.8.8,8.8.4.4 gateway=192.168.2.1 \
netmask=24
/ip dns
set allow-remote-requests=yes servers=192.168.2.1
/ip firewall filter
add action=accept chain=output comment=pptp_home dst-address=XX.XXX.XX.XXX
add action=accept chain=input comment="defconf: ACCEPT ICMP" protocol=icmp
add action=accept chain=forward protocol=icmp
add action=accept chain=input comment=\
"defconf: ACCEPT established and related" connection-state=\
established,related
add action=drop chain=input comment="defconf: DROP other input from WAN" \
in-interface-list=WAN
add action=fasttrack-connection chain=forward comment="defconf: Fasttrack" \
connection-mark=!ipsec connection-state=established,related
add action=accept chain=forward comment=\
"defconf: ACCEPT forward established and related" connection-state=\
established,related
add action=drop chain=forward comment="defconf: DROP Invalid connections" \
connection-state=invalid
add action=drop chain=forward comment=\
"defconf: DROP from WAN using static route (not DSTNATed)" \
connection-nat-state=!dstnat connection-state=new in-interface-list=WAN
/ip firewall mangle
add action=change-mss chain=forward in-interface=pptp_home new-mss=\
clamp-to-pmtu passthrough=yes protocol=tcp tcp-flags=syn,!rst tcp-mss=\
1453-65535
add action=change-mss chain=forward new-mss=clamp-to-pmtu out-interface=\
pptp_home passthrough=yes protocol=tcp tcp-flags=syn,!rst tcp-mss=\
1453-65535
/ip firewall nat
add action=masquerade chain=srcnat out-interface=lte1
add action=masquerade chain=srcnat out-interface=bridge1
add action=accept chain=srcnat comment="Private VPN NAT" out-interface=\
pptp_home
/ip firewall service-port
set sip disabled=yes
/ip route
add check-gateway=ping comment="Private VPN route" distance=1 gateway=\
pptp_home routing-mark=home-vpn
add check-gateway=ping distance=1 dst-address=172.16.1.0/24 gateway=pptp_home
/ip route rule
add dst-address=192.168.1.0/24 table=home-vpn
add dst-address=192.168.3.0/24 table=home-vpn
/ip service
set telnet disabled=yes
set ftp disabled=yes
set www disabled=yes
set ssh disabled=yes
set www-ssl certificate=weblane disabled=no
set api disabled=yes
set api-ssl disabled=yes
/system clock
set time-zone-name=Europe/Moscow
/system ntp client
set enabled=yes primary-ntp=17.253.54.253 secondary-ntp=17.253.54.125
/system routerboard settings
set silent-boot=no
/system scheduler
/system script
/tool e-mail
в обратном направлении с 192.168.1.1 и 192.168.3.1 адрес 192.168.2.1 пингуеся без проблем
Цифровая типография в Москве здесь
Re: zyxel giga III pptp сервер+microtik pptp client
Код: Выделить всё
/interface bridge port add bridge=bridge1 interface=all
Третье правило NAT я бы для надёжности перетащил наверх.
А вам действительно не обойтись без плясок с бубном и /ip route rule? Может, просто пропишите нужные маршруты в таблице main?
Re: zyxel giga III pptp сервер+microtik pptp client
убралChupaka писал(а): ↑10 июл 2018, 13:41Вам точно нужен vpn в бридже?Код: Выделить всё
/interface bridge port add bridge=bridge1 interface=all
Это: add action=accept chain=srcnat comment="Private VPN NAT" out-interface=\ pptp_homeТретье правило NAT я бы для надёжности перетащил наверх.
как?А вам действительно не обойтись без плясок с бубном и /ip route rule? Может, просто пропишите нужные маршруты в таблице main?
Цифровая типография в Москве здесь
Re: zyxel giga III pptp сервер+microtik pptp client
ОК, сделал так
add check-gateway=ping distance=1 dst-address=172.16.1.0/24 gateway=pptp_home \
pref-src=192.168.2.1
---
пинги идут!
---
/ip route add dst-address=192.168.1.0/24 gateway=pptp
изменил
---
add action=accept chain=srcnat comment="Private VPN NAT" out-interface=\ pptp_home
убрал вообще
---
все норм, работает как надо, единственное что, хочу завернуть трафик через белый ip на машину с севером, т.е. с Zyxel (192.168.1.1)
add check-gateway=ping distance=1 dst-address=172.16.1.0/24 gateway=pptp_home \
pref-src=192.168.2.1
---
пинги идут!
---
/ip route add dst-address=192.168.1.0/24 gateway=pptp
изменил
---
add action=accept chain=srcnat comment="Private VPN NAT" out-interface=\ pptp_home
убрал вообще
---
все норм, работает как надо, единственное что, хочу завернуть трафик через белый ip на машину с севером, т.е. с Zyxel (192.168.1.1)
Цифровая типография в Москве здесь