Схему я не знаю как рисовать, давайте я так постараюсь объяснить:
Сеть клиента 192.168.0.0/24, роутер д-линк 192.168.0.1
Удаленная сеть 192.168.88.1, роутер микротик 192.168.88.1
На микротике поднят vpn сервер, с профилем клиента local Address 192.168.5.1, Remote address 192.168.5.10
Маршруты прописаны:
с клиента пинговать сеть 192.168.88.0... попадает в тунель на 192.168.5.1 и далее в локалку 192.168.88.0/24
с удаленной сети если пинговать сеть 192.168.0.0.. попадает на шлюз 192.168.88.1, далее прыгает туннель 192.168.5.10 и на это все
Вопрос по РРТР
-
- Сообщения: 16
- Зарегистрирован: 17 мар 2017, 23:41
Я все понял...ходил на одном месте.
В данном случая я пытался пинговать с роутера и пинговал с удаленной сети сетку 192.168.0.0/24 и пинга не было.
С удаленного клиента пинг есть на 192.168.5.10 и локалку клиента я вижу.
В данном случая я пытался пинговать с роутера и пинговал с удаленной сети сетку 192.168.0.0/24 и пинга не было.
С удаленного клиента пинг есть на 192.168.5.10 и локалку клиента я вижу.
-
- Сообщения: 16
- Зарегистрирован: 17 мар 2017, 23:41
Dragon_Knight
Спасибо большое за помощь! Вы очень мне помогли.
Теперь все понятно и схему vpn туннеля можно упростить. Присвоить ip шлюзe vpn -192.168.88.1 и локальный ip выдать из сети 192.168.88.0/24
Спасибо большое за помощь! Вы очень мне помогли.
Теперь все понятно и схему vpn туннеля можно упростить. Присвоить ip шлюзe vpn -192.168.88.1 и локальный ip выдать из сети 192.168.88.0/24
- Dragon_Knight
- Сообщения: 1721
- Зарегистрирован: 26 мар 2012, 18:21
- Откуда: МО, Мытищи
- Контактная информация:
Это плохая идея. Лучше оставить туннель в отдельной сети, и маршрутами всё рулить.
Небольшой свод правил логики и ссылок:
- Если устройство имеет Ethernet порт, то оно обязано быть подключено через него. Компьютер, Ноутбук, Телевизор, Принтер, Камера видеонаблюдения, и т.д.
- Если нет возможности протянуть кабель, то найдите её, или страдайте со своими проблемами Wi-Fi дальше.
- Wi-Fi это сеть для мобильных устройств. Если Вы подключили свой шикарный 50" телевизор не кабелем, то без фотоотчёта, когда он лежит у Вас в кармане дальнейшего разговора не получиться. Это относится и ко всем остальным устройствам.
- Если Ваше устройство вызывает вопросы в работе, первое что необходимо делать: NetInstall + дальнейшая настройка вручную.
- Не используйте WebFig или QuickSet - это пути к глюкам и ошибкам. Только SSH или WinBox, и да, - WinBox есть под Android.
- name.rsc - это текстовый файл, и Вы можете его открыть блокнотом.
- Если Вы хотите связаться со мной для ремонта или настройки, то: Telegram ( Не благотворительность ).
- Мой сайт по Mikrotik: Global Zone >> MikroTik.