Size: a a a

Mikrotik-Training

2020 December 15

A

Aslan in Mikrotik-Training
рисуйте, не понимаю
источник

A

Aslan in Mikrotik-Training
Evgeni ,
овпн-сервер(LAN:192.168.4.x, OVPN:192.168.15.1) — интернет — роутер1(WAN:белый ип, LAN:192.168.88.0/24) — микротик(WAN:192.168.88.х, LAN:192.168.10.1) — компьютеры (192.168.10.0/24).
Так? Ничего не пропущено, что роутером является? :)
источник

A

Aslan in Mikrotik-Training
между овпн-сервером и интернетом может быть роутер, это сейчас не важно
источник

E

Evgeni in Mikrotik-Training
источник

A

Aslan in Mikrotik-Training
OK, это принципиально ничего не меняет, микротик просто не смотрит напрямую в интернет
источник

E

Evgeni in Mikrotik-Training
Aslan
между овпн-сервером и интернетом может быть роутер, это сейчас не важно
да
источник

A

Aslan in Mikrotik-Training
на овпн-сервере добавьте маршрут:
route-add 192.168.10.0 mask 255.255.255.0 192.168.15.x
x - адрес микротика на овпн-интерфейсе
источник

E

Evgeni in Mikrotik-Training
Но он у меня пока динамический... я пока не придумал как на ovpn прикрутить ЭТОТ клиент в постоянный адрес
источник

A

Aslan in Mikrotik-Training
ну, направление я дал )
источник

A

Aslan in Mikrotik-Training
тут настраивать надо не микротик, а овпн-сервер
источник

E

Evgeni in Mikrotik-Training
Это да..
источник

E

Evgeni in Mikrotik-Training
Спасибо!
источник

E

Evgeni in Mikrotik-Training
А как избавиться от маскарада?
источник

E

Evgeni in Mikrotik-Training
Чтобы при этом не пропадал пинг?
источник

A

Aslan in Mikrotik-Training
избавились же.
пинг пропал потому что нат убрали, а маршрута обратного от сервера к 192.168.10.0 нет, т.е. по той же причине, по которой с сервера локалку не видно.
источник

A

Aslan in Mikrotik-Training
решите с маршрутом с сервера в локалку - вернётся и пинг. Сейчас до сервера запросы доходят, а ответы улетают вникуда
источник

E

Evgeni in Mikrotik-Training
Aslan
на овпн-сервере добавьте маршрут:
route-add 192.168.10.0 mask 255.255.255.0 192.168.15.x
x - адрес микротика на овпн-интерфейсе
Ага.. т.е. я правильно понял - это - для убирания NAT  в какой-то степени?
источник

A

Aslan in Mikrotik-Training
Evgeni
Ага.. т.е. я правильно понял - это - для убирания NAT  в какой-то степени?
в 100% степени.
источник

E

Evgeni in Mikrotik-Training
Спасибо!
источник

A

Aslan in Mikrotik-Training
с натом видимость будет односторонняя, и некоторые сервисы с натом могут не ужиться
источник