Size: a a a

RouterOS Security

2020 December 29

AK

Alexey Konstantinov in RouterOS Security
Pro Kostya
я и написал выше "помогите начинающему" ) я готов даже заплатить за помощь и пояснение того, где я накосячил
две одинаковые сети быть не должно.
где-то нужно сеть поменять, хоть там где впн сервер, хоть там где арчер как роутер.
источник

AK

Alexey Konstantinov in RouterOS Security
если на арчере при этом можно прописывать маршруты  - совсем хорошо
источник

PK

Pro Kostya in RouterOS Security
Alexey Konstantinov
две одинаковые сети быть не должно.
где-то нужно сеть поменять, хоть там где впн сервер, хоть там где арчер как роутер.
ненене, у впн сервера внутренняя сеть 192.168.10.0/24 (я это не забыл указать на рисунке)
источник

PK

Pro Kostya in RouterOS Security
у арчера 192.168.0.0/24
источник

PK

Pro Kostya in RouterOS Security
то есть сети не одинаковые на двух концах
источник

AK

Alexey Konstantinov in RouterOS Security
а на рисунке нет.
источник

AK

Alexey Konstantinov in RouterOS Security
ну или я слеп или невнимателен
источник

AK

Alexey Konstantinov in RouterOS Security
но в целом надо на сервере указать роут в сетку арчера
источник

PK

Pro Kostya in RouterOS Security
Alexey Konstantinov
а на рисунке нет.
мой косяк
источник

AK

Alexey Konstantinov in RouterOS Security
а в арчере и микротике клиенте -  в сетку где впн сервер
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security
Pro Kostya
ненене, у впн сервера внутренняя сеть 192.168.10.0/24 (я это не забыл указать на рисунке)
Ну я на рисунке не вижу такого. К слову, для таких рисунков можно юзать diagrams.net. Удобнее будет
источник

PK

Pro Kostya in RouterOS Security
Linux/o.id[8]🦇 Tech-Worker
Ну я на рисунке не вижу такого. К слову, для таких рисунков можно юзать diagrams.net. Удобнее будет
спасибо, буду иметь в виду)
источник

PK

Pro Kostya in RouterOS Security
Alexey Konstantinov
а в арчере и микротике клиенте -  в сетку где впн сервер
к арчеру сейчас доступа нет, да и не уверен я что он позволяет прописывать маршруты(
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security
Pro Kostya
к арчеру сейчас доступа нет, да и не уверен я что он позволяет прописывать маршруты(
Большинство домашних роутеров, даже древних имеют такую фичу. В любом случае - проверь маршруты на обеих микротах. В том что клиент должен быть маршрут на 192.168.10.0/24 с гейтом в виде адреса десяток сервера, на сервере маршрут на 192.168.0.0/24 с гейтом в виде десяток клиента
источник

PK

Pro Kostya in RouterOS Security
Linux/o.id[8]🦇 Tech-Worker
Большинство домашних роутеров, даже древних имеют такую фичу. В любом случае - проверь маршруты на обеих микротах. В том что клиент должен быть маршрут на 192.168.10.0/24 с гейтом в виде адреса десяток сервера, на сервере маршрут на 192.168.0.0/24 с гейтом в виде десяток клиента
спасиб! А в строке Pref source что указывать на клиенте и на сервере?
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security
Pro Kostya
спасиб! А в строке Pref source что указывать на клиенте и на сервере?
На клиенте ип в десятках клиента, на сервере соответственно десятки сервера
источник

PK

Pro Kostya in RouterOS Security
Linux/o.id[8]🦇 Tech-Worker
На клиенте ип в десятках клиента, на сервере соответственно десятки сервера
👍 пошел пробовать
источник

AK

Alexey Konstantinov in RouterOS Security
Pro Kostya
спасиб! А в строке Pref source что указывать на клиенте и на сервере?
преф сурс при добавлении маршрута вам не нужен.
преф сурс это предпочитаемый сурс адрес когда в те сети идет сам роутер.
источник

AK

Alexey Konstantinov in RouterOS Security
да и то нужно только если сурс адрес будет отличаться от адреса интерфейса в который пойдет трафик ...
источник

LT

Linux/o.id[8]🦇 Tech-... in RouterOS Security
Alexey Konstantinov
преф сурс при добавлении маршрута вам не нужен.
преф сурс это предпочитаемый сурс адрес когда в те сети идет сам роутер.
Ну собсна в чём проблема его прописать?
источник