Страница 2 из 2

Re: Автоматический NAT

Добавлено: 11 дек 2018, 10:53
Vlad-2
Пару советов:

1) Если НАТ работает, а без ната нет, значит сама маршрутизация между роутерами работает..
2) При тестировании, я бы пинговал не с роутера, а с компьютера с одного офиса, пингуя
компьютер в другом офисе. Так более и правильно, и тесты удобно, и трассировки можно поделать
3) Естественно надо при пинге и трассерте временно:
а) отключить НАТ
б) запустить трассерт и посмотреть куда и как доходит
в) я бы ещё утилитой торч - смотрел пинг с каким адресом приходит в туннель(Л2ТР)
и также с каким ответ приходит в другую сторону.
(тут ещё более глубоко поясню: некоторые моменты надо явно натить, скажем выход в глобал,
а вот локальные сети как и не надо, и тут надо правила и правильно и логически верно
выставить....)
г) также просто повторюсь: что антивирусники должны быть отключены, файрволы на тестовых
компах тоже.

Короче дебаг и тестирование. Где-то есть нюанс.

Сами понимаете, при НАТе = это и лишняя нагрузка и на роутеры, и не прозрачность сети,
а так, когда будет маршрутизация, Вы будете видеть каждый адрес сети филиала
отдельно, в логах почтовых серверов, и других служб будет каждый приходить
отдельно, открывается перспектива логирования, возможность каждого
юзера ограничивать, и контролировать. Давать отдельные доступы и права, а не на
один адрес за которым все сидят.

P.S.
1) А можете временно канал поднять не на L2TP?
2) Или поверх L2TP поднять скажем GRE туннель и уже через него сделать маршрутизацию
и протестировать как там всё это работает.

Re: Автоматический NAT

Добавлено: 11 дек 2018, 11:09
Romik2006
Vlad-2 писал(а): 11 дек 2018, 10:53

P.S.
1) А можете временно канал поднять не на L2TP?
2) Или поверх L2TP поднять скажем GRE туннель и уже через него сделать маршрутизацию
и протестировать как там всё это работает.
Пинговал как раз с ноутбука за одним из роутеров.

Переподнимать канал и перенастраивать пока возможности нет(( Только в выходные, и то ненадолго. Работают люди 7 дней в неделю с 9 до 21((
Если только ночью((( Но это тоже пока не вариант, потому что на работу надо утром таки появиться))))
После НГ буду экспериментировать, когда не особо нагрузка будет))
Спасибо все большое за ответы и советы. Как чего выясню, обязательно отпишусь!

А по теме топика - сделал биндинг на оба интерфейса L2TP и их прописал в правилах НАТа.

Re: Автоматический NAT

Добавлено: 12 дек 2018, 15:16
Ca6ko
Конфиги то можно скачать/ показать

У меня на L2TP работает контора с 4 филиалами. Сетка прозрачная. Каждый филиал ходит в инет через свой роутер\IP. В каждом филиале свой DHCP и свой кусочек IP от общей сети /24. Шары и сетевые принтеры работают. В windows все устройства видны как единая сеть. Пинговалка 1 мин показывает иногда за сутки потерю 1 пинга.