Re: Микротик не видит локальную сеть за впн
Добавлено: 25 фев 2019, 10:12
Ну а вывод? Трассировка? Что в логах?
Фарйволы на компах отключены ?
Фарйволы на компах отключены ?
Форум поддержи и обмена опытом пользователей оборудования RouterBOARD и операционной системы RouterOS Латвийского производителя MikroTik
https://forummikrotik.ru/
Не хочется показаться форумным некрофилом, но ситуация наиболее похожая. Всех приветствую и надеюсь на помощь.pan4o писал(а): ↑25 фев 2019, 10:09Увы, но не помогло.Vlad-2 писал(а): ↑25 фев 2019, 09:40Почти правильно, но не указали от какова адреса в итоге (на выходе) Натить.
Надо как-то так:Код: Выделить всё
/ip firewall nat add action=src-nat chain=srcnat dst-address=192.168.1.0/24 src-address=192.168.99.0/24 to-addresses=192.168.1.1
Вроде так как понял у меня он будет выглядеть./ip firewall nat
add action=src-nat chain=srcnat dst-address=192.168.0.0/24 src-address=192.168.110.0/8 to-addresses=192.168.0.111
Можно.
Помогите пожалуйста, понимающие люди разобраться в этом гениальном устройстве обычному механику по монтажу железок)))).
Вкратце, без всех этих прелюдий, вопрос звучит следующим образом:
Как увидеть сеть за микротиком, если он внутри другой подсети. Какое правило, или настройка?.
Главное и, собственно, даже единственное, что надо в этой задаче понимать - это что когда настраивается маршрутизация между двумя маршрутизаторами, каждый со своими сетями, и без трансляции адресов (NAT), то маршруты до сетей другого маршрутизатора должны быть на обоих.
А для этого нужно понимание, каким образом "ходят" пакеты, по каким таблицам и цепочкам они проходят и т.д., а это всё и есть "основы статической маршрутизации"Главное и, собственно, даже единственное, что надо в этой задаче понимать - это что когда настраивается маршрутизация между двумя маршрутизаторами, каждый со своими сетями, и без трансляции адресов (NAT), то маршруты до сетей другого маршрутизатора должны быть на обоих.
Это "Основы статической маршрутизации", где в таблице filter (применительно к fw например) содержатся цепочки, которые в свою очередь правила,а те уже критерии, действия и счётчики...А вот "Prerouting-Forward-Postrouting" в частности, и firewall вцелом, к сути данной задачи (и к пониманию этой сути) не имеет вообще никакого отношения: да любое соединение чтобы быть успешно установленным должно быть так или иначе разрешено в firewall обоих маршрутизаторов, но это не вопрос маршрутизации между ними, это вопрос контроля доступа.
Да вот как-то нет, к маршрутизации оно все никакого непосредственного отношения не имеет.
, о mangle я ничего и не говорил, это вообще не терминальное действие....но такая iptable есть...Единственное, исключение, где firewall прямо вмешивается в маршрутизацию - это mangle action=mark-routing и action=route, но и там сам mangle все равно не имеет ни малейшего понятия о конкретных маршрутах.
Но к задаче этой темы оно никакого отношения не имеет.
И это именно mangle - то есть в буквальном смысле инструмент, созданный вмешиваться в "естественный" ход событий, а никак не что-то "базовое" (или "основное").