|
Компьютерный форум OSzone.net » Железо » Сетевое оборудование » D-Link - Одна сеть не видит другую (PPTP между двумя офисами) |
|
|
D-Link - Одна сеть не видит другую (PPTP между двумя офисами)
|
Новый участник Сообщения: 5 |
Профиль | Отправить PM | Цитировать Добрый день. Поднял pptp сервер на микротике RB2011UiAS-2HnD-IN.
Создал пользователя который получает IP 10.5.5.2 а микротику присваивается 10.5.5.1 Настроил маршруты С другой стороны стоит dlink dfl-260e. Он нормально подключается, видит все компьютеры в сети микротика, но со стороны микротика я не могу достучаться до длинка и его компов. На Длинке все настроено вот так mikrotik_krasn_network - 10.122.122.0/24 lannet - 10.122.121.0/24 mikrotik_krasn_endpoint - внешний IP адрес микротика В чем проблема и куда надо копать? |
|
Отправлено: 13:32, 14-06-2017 |
Ветеран Сообщения: 6683
|
Профиль | Отправить PM | Цитировать Feramount, логику dlink dfl-260e не знаю, но думаю что дело в NAT
|
Отправлено: 14:24, 14-06-2017 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать нужно сделать Site-to-site VPN
|
------- Отправлено: 15:01, 14-06-2017 | #3 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Цитата cameron:
|
|
Отправлено: 15:04, 14-06-2017 | #4 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать В продолжение к теме.
Решил проблему с доставкой пакетов до DLINK. В Микротике в Route было прописано 10.122.121.0/32 а надо было 10.122.121.0/24 На логах dlink теперь получаю ответы |
|
Отправлено: 15:29, 14-06-2017 | #5 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Вообщем что я имею к вечеру. Все запрещенные пакеты
Правила настроил так: Может кто будет мимо проходить и тыкнет меня в чем проблема? |
Отправлено: 16:40, 14-06-2017 | #6 |
Ветеран Сообщения: 1594
|
Профиль | Отправить PM | Цитировать Цитата Feramount:
Ув. cameron, правильно сказала: Цитата cameron:
+ Чей-та у Вас прошивка древняя как для 260е. Наверное 2,40 еще. Я бы рекомендовал обновиться до FW_v10.22.01.04-upgrade.img (если конечно Вам не важна аббревиатура ФСТЭК). По теме: Из подсети в подсеть должна быть пара правил. Кста: Правила на ДФЛьке читаются сверху вниз!!! По идее пары правил должно хватить: name / action / src if / src netw / dst if / dst nwtw / service from_pptp / allow / pptp_if / pptp_net / lan / lan_net / all_services - разрешает хождение трафика ТУДЫ to_pptp / allow / lan / lan_net / pptp_if / pptp_net / all_services - разрешает хождение трафика СЮДЫ Но скажу честно, для Ваших нужд лучше и правильнее IPSec |
||
------- Отправлено: 22:26, 14-06-2017 | #7 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата James Marsh:
и это тоже правило любого нормального файервола |
|
------- Отправлено: 22:39, 14-06-2017 | #8 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Цитата James Marsh:
Я получается на микротике сделал перенаправление с 10.122.121.0 на виртуальную сеть 10.5.5.2 На Длинке настроил прием пакетов что бы они не отсеивались Сейчас все работает, Ура мне, сетки видят друг друга. Но заметил одну странность. У нас есть АТС которая стоит за Длинком. За Микротиком будет стоять 3 IP телефона. Сейчас я подключил 1 телефон и в АТС он зарегался с IP 10.5.5.1. И мне интересно, не будут ли она конфликтовать. Вечером попробую. p.s. Да я упорно делаю pptp не надо меня ругать за это) |
|
Отправлено: 09:40, 15-06-2017 | #9 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата Feramount:
PPTP - протокол STS - тип туннеля |
|
------- Отправлено: 10:01, 15-06-2017 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Постояное VPN соединение между двумя офисами | ags555 | Microsoft Windows NT/2000/2003 | 15 | 05-02-2014 13:03 | |
VPN - vpn между двумя офисами проблема с доступом | Evgeniy_a | Сетевые технологии | 1 | 12-04-2013 18:48 | |
Route/Bridge - Резервирование маршрутизации между двумя офисами. Нужен совет | RTC | Сетевые технологии | 5 | 23-01-2011 00:37 | |
VPN - Помогите настроить Шифрованную сеть между двумя офисами на Cisco 851 | petro89 | Сетевые технологии | 0 | 31-08-2010 17:03 | |
IPSec тунель между двумя офисами | XCM | Сетевые технологии | 9 | 24-03-2004 23:17 |
|