Страница 3 из 3

Re: Не пингуется локалка через впн

Добавлено: 16 июл 2020, 09:54
ek-titan
xvo писал(а): 16 июл 2020, 09:39
xvo писал(а): 16 июл 2020, 00:07 Попробуйте попинговать этот регистратор с его же роутера (который "склад"), но указав на вкладке advanced какой-то другой из адресов роутера, не тот который смотрит в локалку.
Вы вот это попробовали?
Если честно, не совсем понял, какой адрес указывать в Advanced, можно пример?

Re: Не пингуется локалка через впн

Добавлено: 16 июл 2020, 10:12
xvo
Например 192.168.2.2 или тот, который к вам по PPPoE прилетает от провайдера.

Re: Не пингуется локалка через впн

Добавлено: 16 июл 2020, 10:18
ek-titan
xvo писал(а): 16 июл 2020, 10:12 Например 192.168.2.2 или тот, который к вам по PPPoE прилетает от провайдера.
В обоих случаях таймауты

Re: Не пингуется локалка через впн

Добавлено: 16 июл 2020, 10:26
xvo
Ну вот и ответ: ваш регистратор просто не даёт себя пинговать ниоткуда, кроме своей подсети.

Если добавить в NAT на складском:

Код: Выделить всё

/ip firewall nat add chain=srcnat src-address=192.168.88.0/24 dst-address=192.168.10.50 action=masquerade
То предполагаю, что пинг пойдет.

Re: Не пингуется локалка через впн

Добавлено: 16 июл 2020, 10:47
ek-titan
Увы, тоже не помогло

Код: Выделить всё

 ip firewall nat print
Flags: X - disabled, I - invalid, D - dynamic 
 0    ;;; defconf: masquerade
      chain=srcnat action=masquerade out-interface-list=WAN ipsec-policy=out,none 

 1    chain=srcnat action=masquerade src-address=192.168.88.0/24 dst-address=192.168.10.50 log=no log-prefix=""

Re: Не пингуется локалка через впн

Добавлено: 16 июл 2020, 11:30
Vlad-2
ek-titan писал(а): 16 июл 2020, 10:47 Увы, тоже не помогло
А если немного вот так:

Код: Выделить всё

add action=src-nat chain=srcnat dst-address=192.168.10.50 src-address=192.168.88.0/24 to-addresses=192.168.10.1

Re: Не пингуется локалка через впн

Добавлено: 16 июл 2020, 11:39
xvo
Так.
Раз логику происходящего я слегка потерял, будем дергать все подряд.

У вас на обоих роутерах в firewall'е последнее правило цепочки input:

Код: Выделить всё

add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=!LAN
Попробуйте добавить pptp интерфейсы в список LAN.
На клиенте - это сходу можно сделать, на сервере надо либо создать PPTP-server-binding, чтобы интерфейс клиента был статическим, либо добавить в используемый профиль, что клиентов добавлять в interface list.

Re: Не пингуется локалка через впн

Добавлено: 16 июл 2020, 15:16
ek-titan
Vlad-2 писал(а): 16 июл 2020, 11:30
ek-titan писал(а): 16 июл 2020, 10:47 Увы, тоже не помогло
А если немного вот так:

Код: Выделить всё

add action=src-nat chain=srcnat dst-address=192.168.10.50 src-address=192.168.88.0/24 to-addresses=192.168.10.1
Тоже мимо :ne_ne_ne:

Re: Не пингуется локалка через впн

Добавлено: 16 июл 2020, 15:17
ek-titan
xvo писал(а): 16 июл 2020, 11:39 Так.
Раз логику происходящего я слегка потерял, будем дергать все подряд.

У вас на обоих роутерах в firewall'е последнее правило цепочки input:

Код: Выделить всё

add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=!LAN
Попробуйте добавить pptp интерфейсы в список LAN.
На клиенте - это сходу можно сделать, на сервере надо либо создать PPTP-server-binding, чтобы интерфейс клиента был статическим, либо добавить в используемый профиль, что клиентов добавлять в interface list.
Может проще отключить эти правила?
Хотя и с отключенными тоже фиаско

Re: Не пингуется локалка через впн

Добавлено: 16 июл 2020, 17:01
xvo
Подключайте в 10ую подсеть какое-нибудь заведомо пингуемое устройство и проверяйте пинг до него.