Size: a a a

Mikrotik-Training

2020 December 15

j

jkvint in Mikrotik-Training
Добрый вечер. Подскажите никто не занимался реализацией авто белкхола по BGP? То есть например если какой-то айпи льет выше одного ГБ то микротик его отправляет в блекхолл.
источник

E

Evgeni in Mikrotik-Training
Всем, привет!
Вопрос по микротам и openvpn

OPENVPN server запущен на компе.
Роутер микрот подключается к нему по /interface add ovpn-out1
(просто тупой клиент)
Мне нужно чтобы со стороны сервера были видны компы, которые за роутером со стороны микрота-клиента ovpn

Куда копать?
Какие пояснения добавить?
На сейчас вся внутренняя сеть за микротом видит сервер.
В обратную сторону (от сервера на ПК) ничего не пингуется в сторону сети за микротом
источник

A

Aslan in Mikrotik-Training
Evgeni
Всем, привет!
Вопрос по микротам и openvpn

OPENVPN server запущен на компе.
Роутер микрот подключается к нему по /interface add ovpn-out1
(просто тупой клиент)
Мне нужно чтобы со стороны сервера были видны компы, которые за роутером со стороны микрота-клиента ovpn

Куда копать?
Какие пояснения добавить?
На сейчас вся внутренняя сеть за микротом видит сервер.
В обратную сторону (от сервера на ПК) ничего не пингуется в сторону сети за микротом
направления всего два - маршрутизация и фаер.
Фаер в этом кейсе, скорее всего, либо на микротике, либо на компах. Трасерт с сервера до компа должен подсказать.
источник

E

Evgeni in Mikrotik-Training
пробую трасерт. Но я руками никаких роутов не прописывал. Полагаю что дело в них..
источник

A

Aslan in Mikrotik-Training
Evgeni
пробую трасерт. Но я руками никаких роутов не прописывал. Полагаю что дело в них..
микротик ведь не выполняет  NAT в сторону сервера?..
источник

E

Evgeni in Mikrotik-Training
вроде нет.
источник

E

Evgeni in Mikrotik-Training
Может нужно ?
источник

A

Aslan in Mikrotik-Training
Evgeni
вроде нет.
на микротике маршруты посмотрите, сразу многое прояснится
источник

A

Aslan in Mikrotik-Training
Evgeni
Может нужно ?
наоборот, это исключает видимость локалки с сервера овпн
источник

E

Evgeni in Mikrotik-Training
трасерт идет в никуда
источник

A

Aslan in Mikrotik-Training
Evgeni
трасерт идет в никуда
собственно, до сервера овпн маршрут на тике полюбому есть... НО, на сервере овпн ещё должен быть маршрут в локалку
источник

A

Aslan in Mikrotik-Training
сервер овпн - винда?
источник

E

Evgeni in Mikrotik-Training
Да, винда
источник

A

Aslan in Mikrotik-Training
route print
источник

E

Evgeni in Mikrotik-Training
И да - именно так по маршрутам
источник

E

Evgeni in Mikrotik-Training
route print
источник

E

Evgeni in Mikrotik-Training
Ой)
источник

A

Aslan in Mikrotik-Training
ip микротика на интерфейсе овпн-клиента, либо само подключение для овпн-сервера должны быть указаны как шлюз в сторону нужной подсети.
источник

A

Aslan in Mikrotik-Training
что-то я уже плохо соображаю...
источник

E

Evgeni in Mikrotik-Training
===========================================================================
Список интерфейсов
 7...00 ff 0f 37 50 d6 ......TAP-Windows Adapter V9 #2
 6...00 ff e5 3d ec 43 ......TAP-Windows Adapter V9
 3...00 0c 29 f3 3b 88 ......Сетевое подключение Intel(R) 82574L Gigabit
 1...........................Software Loopback Interface 1
 4...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP
 5...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #2
===========================================================================

IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес           Маска сети      Адрес шлюза       Интерфейс  Метрика
         0.0.0.0          0.0.0.0    192.168.4.254     192.168.4.59     10
       127.0.0.0        255.0.0.0         On-link         127.0.0.1    306
       127.0.0.1  255.255.255.255         On-link         127.0.0.1    306
 127.255.255.255  255.255.255.255         On-link         127.0.0.1    306
     192.168.4.0    255.255.255.0         On-link      192.168.4.59    266
    192.168.4.59  255.255.255.255         On-link      192.168.4.59    266
   192.168.4.255  255.255.255.255         On-link      192.168.4.59    266
    192.168.15.0    255.255.255.0         On-link      192.168.15.1    266
    192.168.15.1  255.255.255.255         On-link      192.168.15.1    266
  192.168.15.255  255.255.255.255         On-link      192.168.15.1    266
    192.168.25.0    255.255.255.0     192.168.25.2     192.168.25.1     10
    192.168.25.0  255.255.255.252         On-link      192.168.25.1    266
    192.168.25.1  255.255.255.255         On-link      192.168.25.1    266
    192.168.25.3  255.255.255.255         On-link      192.168.25.1    266
       224.0.0.0        240.0.0.0         On-link         127.0.0.1    306
       224.0.0.0        240.0.0.0         On-link      192.168.15.1    266
       224.0.0.0        240.0.0.0         On-link      192.168.25.1    266
       224.0.0.0        240.0.0.0         On-link      192.168.4.59    266
 255.255.255.255  255.255.255.255         On-link         127.0.0.1    306
 255.255.255.255  255.255.255.255         On-link      192.168.15.1    266
 255.255.255.255  255.255.255.255         On-link      192.168.25.1    266
 255.255.255.255  255.255.255.255         On-link      192.168.4.59    266
===========================================================================
Постоянные маршруты:
 Отсутствует

IPv6 таблица маршрута
===========================================================================
Активные маршруты:
Метрика   Сетевой адрес            Шлюз
 1    306 ::1/128                  On-link
 6    266 fe80::/64                On-link
 7    266 fe80::/64                On-link
 3    266 fe80::/64                On-link
 3    266 fe80::2dca:ea82:df6a:9f33/128
                                   On-link
 7    266 fe80::94c6:a8c4:b41d:e9cd/128
                                   On-link
 6    266 fe80::b440:fc0d:593f:372f/128
                                   On-link
 1    306 ff00::/8                 On-link
 6    266 ff00::/8                 On-link
 7    266 ff00::/8                 On-link
 3    266 ff00::/8                 On-link
===========================================================================
Постоянные маршруты:
 Отсутствует
источник