Там все просто. Паоднимается vlan и прописываются выданные ip (локальный и шлюз)
Настройка VPN от Белтелекома
-
- Сообщения: 12
- Зарегистрирован: 27 ноя 2020, 14:33
Re: Настройка VPN от Белтелекома
-
- Сообщения: 12
- Зарегистрирован: 27 ноя 2020, 14:33
Re: Настройка VPN от Белтелекома
се -локальный адрес, маска обычно 30, pe - адрес шлюза. Vlan id надо подсмотреть в модеме
-
- Сообщения: 12
- Зарегистрирован: 27 ноя 2020, 14:33
Re: Настройка VPN от Белтелекома
Но вопрос по gpon - открытый
Как вариант: настроить терминал(который называете модемом) в режим моста, а все соединения поднимать на микротике. Но тут есть нюанс: после отключения терминала от сети, при следующем включении он будет подгружать дефолтную конфигупацию. И его надо заного конфигурировать.
Как вариант: настроить терминал(который называете модемом) в режим моста, а все соединения поднимать на микротике. Но тут есть нюанс: после отключения терминала от сети, при следующем включении он будет подгружать дефолтную конфигупацию. И его надо заного конфигурировать.
Последний раз редактировалось piligrimm 27 ноя 2020, 16:49, всего редактировалось 1 раз.
-
- Сообщения: 3915
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
Re: Настройка VPN от Белтелекома
Думаю, модем переводится в бридж - и никакого VLAN до микротика уже не долетает, этим занимается модем.
-
- Сообщения: 12
- Зарегистрирован: 27 ноя 2020, 14:33
Re: Настройка VPN от Белтелекома
По умолчанию терминалв режиме роутера. Если перевести в бридж, можно поднять соединения на микротике. Проверено
-
- Сообщения: 52
- Зарегистрирован: 27 ноя 2020, 12:33
Re: Настройка VPN от Белтелекома
без модема никак получается? если в бридж модем, то что на микротике надо настроить чтобы соединение поднимал?
-
- Сообщения: 3915
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
Re: Настройка VPN от Белтелекома
Это не просто модем, это ONU. Есть ONU в формате SFP (профильная тема на форуме Onliner), но они, как правило, сложно настраиваются и сильно греются, а ещё надо Белтелеком уломать, чтобы они серийный номер ONU у себя прописали, если в модуле его нельзя сменить. В общем, с модемом гораздо проще.
Адрес CE и шлюзом указать адрес PE, видимо.
-
- Сообщения: 3915
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
Re: Настройка VPN от Белтелекома
Не надо, если просить перевести в бридж звонком на 123, а не самостоятельной настройкой. Но, судя по тому, что настройки надо было и так руками вносить, конкретно этот модем не очень-то контролируют
-
- Сообщения: 52
- Зарегистрирован: 27 ноя 2020, 12:33
Re: Настройка VPN от Белтелекома
Подниму тему. Перевел модем в бридж. От модема шнурок в порт микротика. На микротике захожу IP - Address List. Адрес пишу свой СЕ с маской 30, Network пишу свой РЕ? Так? или еще что-то надо прописать где-то?
-
- Сообщения: 52
- Зарегистрирован: 27 ноя 2020, 12:33
Re: Настройка VPN от Белтелекома
-
- Сообщения: 3915
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
Re: Настройка VPN от Белтелекома
Если маска не /32 - то Network будет заполнен автоматически. А вам, похоже, надо добавить IP -> Route (к 0.0.0.0/0 или локальной подсети на той стороне, если доступ в Интернет вам не дают) с gateway=PE
-
- Сообщения: 52
- Зарегистрирован: 27 ноя 2020, 12:33
Re: Настройка VPN от Белтелекома
Спасибо за ответ. Вроде получилось, но вот теперь еще один вопрос. Как теперь пробросить маршруты из одного интерфейса в другой?
Первый порт держит локалку 192.168.1.0, на микротике прописан маршрут на сеть 10.0.1.0. Нужно теперь запросы от второго интерфейса, который впн от бтк (172.15.0.1/30 GW 172.15.0.2), перекинуть в сеть 10.0.1.0. Маршрут прописан что в сеть 10.0.1.0 ходить через какое-то устройство из локальной подсети 192.168.1.0. Из локалки все отлично работает, а вот когда пытаюсь из другой сети на втором интерфейсе микротика попасть в 10.0.1.0 не получается. пинг и трэйсерт на микроттике через интерфейс, который подключен к модему бтк пишет таймаут.
Как пробросить пакеты? Спаибо
Первый порт держит локалку 192.168.1.0, на микротике прописан маршрут на сеть 10.0.1.0. Нужно теперь запросы от второго интерфейса, который впн от бтк (172.15.0.1/30 GW 172.15.0.2), перекинуть в сеть 10.0.1.0. Маршрут прописан что в сеть 10.0.1.0 ходить через какое-то устройство из локальной подсети 192.168.1.0. Из локалки все отлично работает, а вот когда пытаюсь из другой сети на втором интерфейсе микротика попасть в 10.0.1.0 не получается. пинг и трэйсерт на микроттике через интерфейс, который подключен к модему бтк пишет таймаут.
Как пробросить пакеты? Спаибо
-
- Сообщения: 3915
- Зарегистрирован: 29 фев 2016, 15:26
- Откуда: Минск
Re: Настройка VPN от Белтелекома
Нарисуйте, пожалуйста, топологию этой сети, а то как-то не получается в голове в кучу собрать ваше описание.
В целом, маршруты никуда не надо пробрасывать, они существуют не на интерфейсе, а на роутере в целом, и лишь в результате маршрутизации пакет уходит в тот или иной интерфейс.
Ну и если маршрут в какой-то момент проходит через VPN от Белтелекома — надо убедиться, что либо у Белтелекома прописаны нужные маршруты, либо в VPN не используются не известные Белтелекому подсети.
В целом, маршруты никуда не надо пробрасывать, они существуют не на интерфейсе, а на роутере в целом, и лишь в результате маршрутизации пакет уходит в тот или иной интерфейс.
Ну и если маршрут в какой-то момент проходит через VPN от Белтелекома — надо убедиться, что либо у Белтелекома прописаны нужные маршруты, либо в VPN не используются не известные Белтелекому подсети.