Size: a a a

RouterOS Security

2020 December 28

C

Chumayu in RouterOS Security
Святослав
Решён вопрос, спасибо. Читайте чат)
источник
2020 December 29

PK

Pro Kostya in RouterOS Security
Всем привет! Помогите начинающему победить проблему, плес. Задача: получить доступ к rtsp потокам камер наблюдения, находящихся в действующем домашней сети (роутером выступает Acher 6) через внешний VPN сервер с "белым" IP. Что было сделано я попытался изобразить на схеме. В данный момент я могу попасть через белый IP vpn-сервера на микрот в домашней сети, но не далее. Сам микротик (клиент) видит всю домашнюю сеть. Сервер же пингует только 192.168.0.30, то есть vpn-клента. Что я сделал не так?
источник

AK

Alexey Konstantinov in RouterOS Security
Pro Kostya
Всем привет! Помогите начинающему победить проблему, плес. Задача: получить доступ к rtsp потокам камер наблюдения, находящихся в действующем домашней сети (роутером выступает Acher 6) через внешний VPN сервер с "белым" IP. Что было сделано я попытался изобразить на схеме. В данный момент я могу попасть через белый IP vpn-сервера на микрот в домашней сети, но не далее. Сам микротик (клиент) видит всю домашнюю сеть. Сервер же пингует только 192.168.0.30, то есть vpn-клента. Что я сделал не так?
наверное маршрут не прописываете в сетку за микротиком?
источник

PK

Pro Kostya in RouterOS Security
Alexey Konstantinov
наверное маршрут не прописываете в сетку за микротиком?
я тоже об этом подумал. Но не пойму как его правильно прописать, если микротик находится в той же сети, что и роутер 🤷‍♂️
источник

AK

Alexey Konstantinov in RouterOS Security
сеточку где-то поменяйте.
источник

AK

Alexey Konstantinov in RouterOS Security
для верности - не надо одну и ту же использовать.
источник

AK

Alexey Konstantinov in RouterOS Security
ну или нетмап... что не очень хорошо
источник

PK

Pro Kostya in RouterOS Security
Alexey Konstantinov
для верности - не надо одну и ту же использовать.
то есть бриджу микротика присвоить адрес, допустим 192.168.1.1 ?
источник

AK

Alexey Konstantinov in RouterOS Security
/24 и не только бриджу а всей сетке
полностью перенастроить
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security
Pro Kostya
я тоже об этом подумал. Но не пойму как его правильно прописать, если микротик находится в той же сети, что и роутер 🤷‍♂️
Для работы таких site-to-site должно быть так: подсеть одной сети, подсеть другой и "подсеть" в которой адреса под VPN туннели. И маршруты на обеих сторонах с гейтвеем в виде ип девайса с другой стороны в подсети туннелей
источник

AK

Alexey Konstantinov in RouterOS Security
нет, можно ваш вопрос решить по другому ... но это будет трешь ...
источник

AK

Alexey Konstantinov in RouterOS Security
Linux/o.id[8]🦇 Tech-Worker
Для работы таких site-to-site должно быть так: подсеть одной сети, подсеть другой и "подсеть" в которой адреса под VPN туннели. И маршруты на обеих сторонах с гейтвеем в виде ип девайса с другой стороны в подсети туннелей
а в впн подсеть то зачем?
источник

AK

Alexey Konstantinov in RouterOS Security
это, простите - вопрос сугубо спортивный.
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security
Alexey Konstantinov
а в впн подсеть то зачем?
Я не полностью задачку увидел
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security
Alexey Konstantinov
а в впн подсеть то зачем?
Но по сути так удобнее же
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security
Хотя там так и есть, десятки жи
источник

PK

Pro Kostya in RouterOS Security
Alexey Konstantinov
/24 и не только бриджу а всей сетке
полностью перенастроить
то есть сделать микротик роутером? Или я неправильно вас понял?
источник

AK

Alexey Konstantinov in RouterOS Security
не, я про вообще вашу схему описанную - без адресов в впн вообще можно обойтись же.....
есть )
мне просто стало интересно поднимется ли впн без адресов.. тоннели то поднимаются.
источник

AK

Alexey Konstantinov in RouterOS Security
Pro Kostya
то есть сделать микротик роутером? Или я неправильно вас понял?
не правильно поняли.
у вас судя по всему знаний в этой области совсем немного ....
источник

PK

Pro Kostya in RouterOS Security
Alexey Konstantinov
не правильно поняли.
у вас судя по всему знаний в этой области совсем немного ....
я и написал выше "помогите начинающему" ) я готов даже заплатить за помощь и пояснение того, где я накосячил
источник