Size: a a a

2021 April 01

VB

V B in MikrotikRus
Павел Великов
У меня в качестве интерфейсов туннелей используются 192.168.9.1 (Linux) и 192.168.9.2 (MK). Со стороны MK пингую Linux, а вот наоборот никак. Файерволл открыт с двух сторон
между теми адресами, что ipsec пинг есть?
источник

VB

V B in MikrotikRus
на линухе есть маскарад?
источник

VB

V B in MikrotikRus
надо сделать так, чтобы трафик самого лдинуха не маскарадился
источник

VB

V B in MikrotikRus
и аналогично на микроте проверить
источник

ПВ

Павел Великов... in MikrotikRus
V B
и аналогично на микроте проверить
на микротике прописал исключения в маскараде. А линукс за нат, но проброшены порты, получится так?
источник

VB

V B in MikrotikRus
Павел Великов
на микротике прописал исключения в маскараде. А линукс за нат, но проброшены порты, получится так?
главное чтобы исходящему из линуха трафику относящемуся к туннелю не меняли src
источник

VB

V B in MikrotikRus
на самом линухе есть нат?
источник

VB

V B in MikrotikRus
Павел Великов
на микротике прописал исключения в маскараде. А линукс за нат, но проброшены порты, получится так?
с пробросом надо подумать, ведь порт исходящего пакета поменяется на нестандартный
источник

VB

V B in MikrotikRus
а в ответ будет слать на стандартный
источник

VB

V B in MikrotikRus
сервер в данном случае mk или линух?
источник

ПВ

Павел Великов... in MikrotikRus
V B
сервер в данном случае mk или линух?
Linux
Без маскарада пинг пошёл, но вот роутинг что-то не работает
источник

VB

V B in MikrotikRus
я не очень понимаю где у вас есть маскарад, где нет и про какой роутинг речь
источник

ПВ

Павел Великов... in MikrotikRus
Пинг с туннеля до туннеля работает, а вот если пинговать с локалки, то не работает, хотя маршруты есть через адреса туннельных интерфейсов
источник

VB

V B in MikrotikRus
Павел Великов
Пинг с туннеля до туннеля работает, а вот если пинговать с локалки, то не работает, хотя маршруты есть через адреса туннельных интерфейсов
схему нарисуйте где локалка по отношению к линуху и микроту
источник

ПВ

Павел Великов... in MikrotikRus
V B
схему нарисуйте где локалка по отношению к линуху и микроту
Как-то так
источник
2021 April 02

VB

V B in MikrotikRus
а роуты прописали на линухе, чтоб он знал что локалка за туннелем?
источник

ПВ

Павел Великов... in MikrotikRus
V B
а роуты прописали на линухе, чтоб он знал что локалка за туннелем?
Да, если пингую с локалки за МК, то трафик не уходит в туннельный интерфейс, смотрел через Torch
источник

VB

V B in MikrotikRus
Павел Великов
Да, если пингую с локалки за МК, то трафик не уходит в туннельный интерфейс, смотрел через Torch
ну так роуты тогда смотреть чтобы заворачивало
источник

ПВ

Павел Великов... in MikrotikRus
V B
ну так роуты тогда смотреть чтобы заворачивало
Роуты есть, не пингуется с локалки даже туннельный интерфейс линукса
источник

A

Aleks in MikrotikRus
Павел Великов
на микротике прописал исключения в маскараде. А линукс за нат, но проброшены порты, получится так?
проброшенные порты не гарантируют, что gre пролезет
источник