RIP, OSFP, BGP, MPLS/VPLS
	
	
			
	
			
		
			
		
		
			
				
																			
								joker  
									
		Сообщения:  45Зарегистрирован:  29 апр 2019, 16:22 
		
						
					
								
						
									Сообщение  joker  27 июл 2020, 11:48 
			
			
			
			
			Здравствуйте!
Настроили VPN IPSec/L2TP сервер на Mikrotik. Клиент подключается успешно, компьютеры в сети видит, но интернета нету.
/ip firewall address-list
Подскажите, что нужно прописать, чтобы интернет у клиента L2TP работал?
Спасибо
 
		 
				
		
		 
	 
				
		
		
			
				
								Chupaka  
									
		Сообщения:  4184Зарегистрирован:  29 фев 2016, 15:26Откуда:  Минск 
		
						
					
								
						
									Сообщение  Chupaka  27 июл 2020, 14:46 
			
			
			
			
			Приветствую. А что значит "интернета нету" более техническим языком? Покажите трассировку с клиента на ya.ru и на 8.8.8.8, например.
			
			
									
									
						 
		 
				
		
		 
	 
				
		
		
			
				
																			
								joker  
									
		Сообщения:  45Зарегистрирован:  29 апр 2019, 16:22 
		
						
					
								
						
									Сообщение  joker  27 июл 2020, 16:04 
			
			
			
			
			Скрины трасировки во вложении
			
			
						У вас нет необходимых прав для просмотра вложений в этом сообщении.
			
									
						 
		 
				
		
		 
	 
				
		
		
			
				
								Chupaka  
									
		Сообщения:  4184Зарегистрирован:  29 фев 2016, 15:26Откуда:  Минск 
		
						
					
								
						
									Сообщение  Chupaka  27 июл 2020, 16:25 
			
			
			
			
			Значит, Интернет доступен, проблема с DNS. Смотрите, какой адрес получает клиент в качестве DNS-сервера и почему он не может к нему достучаться.
			
			
									
									
						 
		 
				
		
		 
	 
				
		
		
			
				
																			
								joker  
									
		Сообщения:  45Зарегистрирован:  29 апр 2019, 16:22 
		
						
					
								
						
									Сообщение  joker  27 июл 2020, 17:01 
			
			
			
			
			Chupaka  писал(а): ↑ 27 июл 2020, 16:25 
Значит, Интернет доступен, проблема с DNS. Смотрите, какой адрес получает клиент в качестве DNS-сервера и почему он не может к нему достучаться.
192.168.1.20 это наш DNS-сервер
У вас нет необходимых прав для просмотра вложений в этом сообщении.
			
									
						 
		 
				
		
		 
	 
				
		
		
			
				
								Chupaka  
									
		Сообщения:  4184Зарегистрирован:  29 фев 2016, 15:26Откуда:  Минск 
		
						
					
								
						
									Сообщение  Chupaka  27 июл 2020, 17:40 
			
			
			
			
			А есть возможность проверить, что с DNS-сервера трассировка на адрес VPN-клиента нормально идёт, как минимум до L2TP-сервера?
			
			
									
									
						 
		 
				
		
		 
	 
				
		
		
			
				
																			
								joker  
									
		Сообщения:  45Зарегистрирован:  29 апр 2019, 16:22 
		
						
					
								
						
									Сообщение  joker  28 июл 2020, 15:18 
			
			
			
			
			Спасибо за подсказку 
 Разобрался. Наш dns-сервер находится за другим маршрутизатором Mikrotik.
Настроил туннель между подсетью микротика в котором dns-сервер и подсетью микротика который выступает в качестве L2TP-сервера.