Страница 1 из 1

При включении маскарада теряется связь по VPN

Добавлено: 07 май 2019, 09:40
Magicmax
Друзья, приветствую!
Я новичок в освоении Mikrotik'а, и столкнулся с проблемой.

Появилась необходимость и я настроил VPN IPsec туннель между Microtik'ом и Zyxel USG 60W между двумя офисами.
Microtik - Локалка 192.168.40.0/24, внешний белый адрес (допустим 10.10.10.1).
Zyxel - Локалка 192.168.4.0/24, он подключен к другому роутеру, который выходит в сеть под внешним белым адресом (допустим 10.10.10.2)
У Zyxel адрес внутри главного роутера 192.168.9.69.

По началу вроде все было хорошо, но потом заметил очень странную вещь.
Если на микротике включить Маскарад (стоковый, который автоматом появился), то он перестает видеть сеть 192.168.4.0/24, но к нему подключиться можно, с компьютеров, подключенных к нему открываются сайты, все ок.
Если же Маскарад выключить, то сразу становится доступна сеть 192.168.4.0/24, печатают принтеры по сети, все ок, так же можно подключиться к компьютерам, но сайты и любой доступ в интернет отрубается.

Вопрос соответственно в том, с чем это может быть связано?

Re: При включении маскарада теряется связь по VPN

Добавлено: 07 май 2019, 09:59
gmx
Так в двух словах и не опишешь. Проблема находится в академической теории построения сетей.

В вашем случае, маскарадинг следует включить, в роутинге прописать два маршрута, что вроде

На микротике

route 192.168.4.0/24 VPN_IP_адрес_zyxel

на Zyxel
route 192.168.40.0/24 VPN_IP_адрес_mikrotik


Без этих маршрутов, маскарадинг все отправляет в основной шлюз. У если быть совсем точным, то маскарадинг можно сделать более частным, ограничить его только в направлении интернет

Это в общем, у вас могут быть нюансы.

Re: При включении маскарада теряется связь по VPN

Добавлено: 07 май 2019, 11:23
Magicmax
Спасибо за совет, обязательно попробую!
А то, что Zyxel не на прямую в интернет выходит, а через другой роутер (к которому нет доступа, ничего настроить нельзя) никак на это повлиять не может?
Честно искал что то подобное в интернете, но не нашел...

Re: При включении маскарада теряется связь по VPN

Добавлено: 07 май 2019, 16:15
gmx
Я бы сказал, что все это частные случаи... с которыми нужно разбираться конкретно.

У Zyxel в настройках ведь есть "основной шлюз" - вот он и интернет (и не особо важно, как он его получает), а одну маленькую подсеточку нужно отправить в другое направление - это и будет VPN.
Более того, клиентов Zyxel можно вообще выпустить в интернет через VPN микротика и тогда канал до другого роутера - это всего лишь транспортная сеть до вашего микротика.
Что-то вроде MPLS внутри MPLS :), более низкий уровень, но это все лирика.