Добрый день всем.
такая ситуация, есть
3 офиса один главный и два внешних (всё на микротиках))
на главный vpn 172.20.12.1 (10.0) подключаются два дополнительных
сеть головной офиса LAN
ГЛАВ. ОФИС 192.168.10.0/24
2 офис 192.168.18.0/24
3 офис 192.168.19.0/24
так фот с офиса 10.0 головного пингуется и доступны ресурсы в 18 и 19 подсетых и наоборот.. с 19 доступно всё в 10 и с 18 доступно всё в 10.
ну есть необходимость сделать доступ чтобы клиенты с 18.0 ходили на 19.0 именно через головной офис (10.0)
уже и у с роутами игрался и натами не понимаю, какие должны быть роуты на микротике 19.0 и 18.0 или (маскарад на 10)
межд уними
vpn srv network 172.20.12.1 (10.0)
vpn network 172.20.12.2 (18.0)
vpn network 172.20.12.3 (19.0)
прошу направить хотя бы что копать.. уже куча всего перечитал перепробовал ну пока не работает((
заранее спасибо, знаю,задача для сетевого админа, ерунда совсем.
Доступ из одной сети в другую черезх vpn
-
- Сообщения: 219
- Зарегистрирован: 13 окт 2018, 20:53
- Откуда: Беларусь
На каждом микротике по два маршрута...
1. головной офис (172.20.12.1)
Код: Выделить всё
192.168.18.0/24 через 172.20.12.2
192.168.19.0/24 через 172.20.12.3
Код: Выделить всё
192.168.10.0/24 через 172.20.12.1
192.168.19.0/24 через 172.20.12.1
Код: Выделить всё
192.168.10.0/24 через 172.20.12.1
192.168.18.0/24 через 172.20.12.1
RB3011UiAS x 1
RB4011iGS+5HacQ2HnD x 3
951Ui-2nD x 2
hAP ac^2 x 24
CheckPoint 1590 x 1
СКЗИ "BAS" x 1
RB4011iGS+5HacQ2HnD x 3
951Ui-2nD x 2
hAP ac^2 x 24
CheckPoint 1590 x 1
СКЗИ "BAS" x 1
-
- Сообщения: 40
- Зарегистрирован: 19 апр 2018, 13:00
спасибо, сразу не пошло.. а как добавил добавил ещё и в роутах сеть172.20.13.0/24 сети на 2 и 3 офисе и всё пошло...
2. 2-й офис (172.20.12.2)
192.168.10.0/24 через 172.20.12.1
192.168.19.0/24 через 172.20.12.1
172.20.12.0/24 через 172.20.12.1
3. 3-й офис (172.20.12.3)
192.168.10.0/24 через 172.20.12.1
192.168.18.0/24 через 172.20.12.1
172.20.12.0/24 через 172.20.12.1
2. 2-й офис (172.20.12.2)
192.168.10.0/24 через 172.20.12.1
192.168.19.0/24 через 172.20.12.1
172.20.12.0/24 через 172.20.12.1
3. 3-й офис (172.20.12.3)
192.168.10.0/24 через 172.20.12.1
192.168.18.0/24 через 172.20.12.1
172.20.12.0/24 через 172.20.12.1