Страница 1 из 1

Не Видит внутреннюю сеть по Sstp

Добавлено: 23 мар 2020, 03:41
Kyrs161
Добрый день
Есть микрот 192.168.0.1, на нём настроена внутренняя сеть 192.168.0.0.
На нём развёрнут сервер sstp 10.10.63.1, pool 10.10.63.10-10.10.63.50.
Клиент подключается по статике, но за сетью 10.10.63.0 он не видит внутреннюю сеть 192.168.0.0.
Если оставить галочку основной шлюз в свойсвах подключения то всё пингуется, если добавить маршрут в win чтоб он за сетью sstp искал внутреннюю сеть то тоже пинги есть.
Вопрос: что нужно прописать в микроте , что бы не проводить никаких манипуляций с Win?
Фаервол отключен, в NAT включён маскарадинг на WAN
На форумах искал ответ на похожие темы, ответа не нашёл. :ny_tik:

Re: Не Видит внутреннюю сеть по Sstp

Добавлено: 23 мар 2020, 10:03
easyman
ничего. по sstp не получится передать маршрут.

Re: Не Видит внутреннюю сеть по Sstp

Добавлено: 23 мар 2020, 11:41
Kyrs161
easyman писал(а): 23 мар 2020, 10:03 ничего. по sstp не получится передать маршрут.
Да ладно? :hi_hi_hi:
Кроче сделал так: Создал pool sstp с такой же подсетью что внутренняя (но разделил их, 0.10-0.150, sstp 0.151-0.170) создал правило маскарадинга на бридже Lan. Всё работает, пинги идут, оборудование доступно! Вот только не знаю правильно ли я сделал и как будет с скоростью, и да с такой конфой не нельзя поменять сеть sstp отличающий от lan т.к впнщики тогда не будут понимать с каким интерфейсом им работать и направлять будет всё по дефолту в изернет.
Кто может прокомментировать данную конфу и рассказать как сделать правильно-Велком, жду)))

Re: Не Видит внутреннюю сеть по Sstp

Добавлено: 23 мар 2020, 13:06
easyman
Правильно - ikev2, там все возможности есть для split tunneling есть.

Re: Не Видит внутреннюю сеть по Sstp

Добавлено: 23 мар 2020, 17:06
Kyrs161
Изменил правило
сделал chain scrnat, бридж, scrnat 192.169.0.1 и тоже всё работает.
Ну по кайфу конечно было бы чтоб была создана отдельная сеть и можно было в неё завернуть внутреннюю локалку. Как это сделать я пока не знаю. :nez-nayu:

Re: Не Видит внутреннюю сеть по Sstp

Добавлено: 24 мар 2020, 00:10
Kyrs161
Так и что? Никто не может больше помочь? чего так тухло то?
Где все высококласные спецы? :-) тема то лёгкая
А вот такое не стоило говорить. Оставьте пацанскую терминологию своим домашним. Отдохните, уважаемый. Пока 7 дней, если будут рецидивы, можно и совсем попрощаться. С уважением к посетителям форума, podarok66