Size: a a a

Mikrotik-Training

2021 February 28

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
mzz
туннель между 1 и 2, внешний есть у 1, а целевой хост находится за 2
Чем не вариант поцепиться самому по впн к мк1?
источник

ДМ

Дмитрий Марков... in Mikrotik-Training
Linux/o.id[8]🦇 Tech-Worker
Чем не вариант поцепиться самому по впн к мк1?
не хочу пускать
источник

ДМ

Дмитрий Марков... in Mikrotik-Training
хочу пустить на конкретный пк
источник

A

Aslan in Mikrotik-Training
mzz
туннель между 1 и 2, внешний есть у 1, а целевой хост находится за 2
На этой схеме не хватает локалки мк1.
Трафик между этими локалками в любом случае можно маршрутизировать, нет смысла подключаться по внешнему IP при наличии туннеля.
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Дмитрий Марков
хочу пустить на конкретный пк
Кого угодно из всех интернетов без мониторинга и какого-либо контроля?
источник

ДМ

Дмитрий Марков... in Mikrotik-Training
Aslan
На этой схеме не хватает локалки мк1.
Трафик между этими локалками в любом случае можно маршрутизировать, нет смысла подключаться по внешнему IP при наличии туннеля.
Видимо я очень плохо нарисовал. Задача пк1 достучаться по rdp до пк2
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Дмитрий Марков
хочу пустить на конкретный пк
А если не хочется светить всей локалкой - пожалуйста, настрой отдельный ppp профайл со своим пулом и запрети им форвард куда угодно помимо нужного ПК
источник

ДМ

Дмитрий Марков... in Mikrotik-Training
Linux/o.id[8]🦇 Tech-Worker
А если не хочется светить всей локалкой - пожалуйста, настрой отдельный ppp профайл со своим пулом и запрети им форвард куда угодно помимо нужного ПК
сложно для пользователя. А так он цепляется на конкретный ip с портом и попадает на нужный пк. Акция разовая.
источник

m

mzz in Mikrotik-Training
Aslan
На этой схеме не хватает локалки мк1.
Трафик между этими локалками в любом случае можно маршрутизировать, нет смысла подключаться по внешнему IP при наличии туннеля.
хотел написать "например", но тут уже картинка подоспела. 1 не имеет внешнего и является клиентом впн к 2, у которого внешний адрес есть
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Дмитрий Марков
сложно для пользователя. А так он цепляется на конкретный ip с портом и попадает на нужный пк. Акция разовая.
Если разовая то просто дст-нат нужных портов с микрота 1 на ип ПК2. Он же прибит по ип на мк2?
источник

ДМ

Дмитрий Марков... in Mikrotik-Training
да. Локал ip static
источник

A

Aslan in Mikrotik-Training
Дмитрий Марков
хочу пустить на конкретный пк
давай я тебе на скорую руку текстом твою схему нарисую:
                    L2TP   ___
          /                          \
 МК1 —Интернет—МК2
    /                                       \
LAN1                                 LAN2

Верно?
источник

ДМ

Дмитрий Марков... in Mikrotik-Training
Aslan
давай я тебе на скорую руку текстом твою схему нарисую:
                    L2TP   ___
          /                          \
 МК1 —Интернет—МК2
    /                                       \
LAN1                                 LAN2

Верно?
Да, только нехватает третьего участника
источник

m

mzz in Mikrotik-Training
Aslan
давай я тебе на скорую руку текстом твою схему нарисую:
                    L2TP   ___
          /                          \
 МК1 —Интернет—МК2
    /                                       \
LAN1                                 LAN2

Верно?
клиента забыл. который ни в одной из лан, но хочет попасть по рдп на комп в лан1
источник

A

Aslan in Mikrotik-Training
Дмитрий Марков
Да, только нехватает третьего участника
Он подключается по VPN к МК1?
источник

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Aslan
давай я тебе на скорую руку текстом твою схему нарисую:
                    L2TP   ___
          /                          \
 МК1 —Интернет—МК2
    /                                       \
LAN1                                 LAN2

Верно?
Тот кому ходить надо не в локалке микротов, он в интернетах. И ТС чего-то не хочет выделять туннель тому кто будет стучаться
источник

A

Aslan in Mikrotik-Training
Дмитрий Марков
Да, только нехватает третьего участника
На "третьем участнике" не хочешь маршрут в LAN2 прописать?
источник

m

mzz in Mikrotik-Training
Aslan
На "третьем участнике" не хочешь маршрут в LAN2 прописать?
проблема в том, что нет обратного
источник

A

Aslan in Mikrotik-Training
Дмитрий Марков
Да, только нехватает третьего участника
Какая IP-адресация во внутренних сетях Lan1, Lan2, VPN1?
источник

A

Aslan in Mikrotik-Training
mzz
проблема в том, что нет обратного
1) тоже можно прописать
2) можно натить (вроде уже обсуждалось тут, но я думал, что с другим ТС)
источник