|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » Proxy/NAT - MikroTik. Резервирование канала и маршрутизация |
|
|
Proxy/NAT - MikroTik. Резервирование канала и маршрутизация
|
Новый участник Сообщения: 23 |
Здравствуйте!
Имеется 2 роутера Микротик, один в головном офисе, другой в удалённом филиале. На первом поднят VPN сервер, второй является клиентом. В нормальной работе связь между ними идёт по внутренней сети провайдера, если связи нет, то по 3G. На втором роутере заведено 2 подключения: VPN-LAN и VPN-3G. Tool Netwatch мониторит доступность VPN сервера по локалке провайдера, если пропадает, то выключает VPN-LAN и включает VPN-3G. На компьютере, подключенном ко второму роутеру программа постоянно передаёт данные по протоколу UDP на компьютер в локалке первого роутера. В фаерволе для srcnat прописан маскарадинг, а для dstnat - netmap на определённый порт этого компьютера. Всё работает нормально. Вопрос в следующем. При переключении канала с LAN на 3G, в программе пропадает связь на некоторое время. Я подозреваю, что таблица NAT (или ещё что-то в этом роде) не успевает обновиться и пакеты пытаются идти по старому маршруту. Как заставить пакеты идти по новому маршруту сразу после переключения? MikroTik RouterOS 6.17 |
|
Отправлено: 11:52, 04-08-2014 |
Ветеран Сообщения: 1384
|
Профиль | Отправить PM | Цитировать Цитата BBKa:
К слову о какой задержке во времени идёт речь? Цитата BBKa:
|
||
------- Отправлено: 12:03, 04-08-2014 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 23
|
Профиль | Отправить PM | Цитировать Цитата Tonny_Bennet:
Цитата Tonny_Bennet:
Цитата Tonny_Bennet:
Цитата Tonny_Bennet:
|
||||
Отправлено: 13:14, 04-08-2014 | #3 |
Ветеран Сообщения: 1384
|
Профиль | Отправить PM | Цитировать Цитата BBKa:
Цитата BBKa:
Цитата BBKa:
|
|||
------- Отправлено: 16:02, 04-08-2014 | #4 |
Новый участник Сообщения: 23
|
Профиль | Отправить PM | Цитировать Вопрос с пропаданием связи при переключении отошёл на второй план, сейчас вылезла другая проблема.
Нет связи между двумя VPN клиентами. Оборудование в Филиале 1 передаёт данные на компьютер в Центральный офис и в Филиал 2. Правила NAT прописаны. В Центральном офисе программа данные получает, а в Филиале 2 - нет, причём пинг есть. Роутер 10.0.0.1 является VPN сервером. Если посмотреть ip firewall connections, то увидим, что сервер подменил своим IP-адресом адрес отправителя. Возможно, поэтому программа и не устанавливает соединение с оборудованием. Есть ли какая-нибудь возможность построить VPN сеть, чтобы пакеты от одного VPN-клиента отправлялись на другой без подмены VPN-сервером IP адреса? |
|
Отправлено: 12:44, 07-08-2014 | #5 |
Новый участник Сообщения: 23
|
Профиль | Отправить PM | Цитировать Цитата BBKa:
|
|
Отправлено: 07:41, 08-08-2014 | #6 |
Ветеран Сообщения: 1384
|
Профиль | Отправить PM | Цитировать Цитата BBKa:
Для филиалов в качестве шлюза используется 192.168.88.1? И у вас на картинке есть два девайса с одним и тем же адресом 192.168.88.2? Или трафик из филиала в центр натится? |
|
------- Отправлено: 14:18, 08-08-2014 | #7 |
Новый участник Сообщения: 23
|
Профиль | Отправить PM | Цитировать Цитата Tonny_Bennet:
|
|
Отправлено: 18:35, 09-08-2014 | #8 |
Ветеран Сообщения: 1384
|
Профиль | Отправить PM | Цитировать NAT в VPN сети как мне кажется не нужен.
Как сделал я: - у всех филиалов разные непересекающиеся сети 192.168.88.0/24, 192.168.77.0/24, 192.168.66.0/24, - отдельная сеть для VPN клиентов и VPN сервера 192.168.22.0/24 (можно взять сеть меньше; /29 вам подойдёт) - настроить подключение между VPN сервером и VPN клиентом - прописать маршруты между сетями, через VPN интерфейсы. Что получим в итоге: - из любой точки сети можно подключиться в любую точку сети (в условиях работы NAT это в общем виде невозможно) - ресурсы роутера расходуются оптимальнее т.к. маршрутизировать пакет проще чем натить - схема логичнее. |
------- Отправлено: 11:32, 11-08-2014 | #9 |
Новый участник Сообщения: 23
|
Профиль | Отправить PM | Цитировать Цитата Tonny_Bennet:
Сделал так, но возникла проблема. Компьютеры с Windows не пингуют и не пингуются. Допустим, компьютер IP 192.168.100.1/24, шлюз 192.168.100.254. С него пингуем 192.168.200.1. Маршруты на роутерах прописаны. Вывод команды ping: При этом машина на Linux'е нормально пингует при такой схеме. Что я делаю не так? |
|
Отправлено: 10:37, 01-09-2014 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Маршрутизация филиалов( отваливается маршрутизация) | alex-9111 | Microsoft Windows NT/2000/2003 | 4 | 01-08-2013 22:52 | |
Резерв/Balance - Резервирование канала l2 | fufuka | Сетевое оборудование | 7 | 14-03-2012 12:30 | |
Debian/Ubuntu - [решено] Маршрутизация и разделение канала | DANic1989 | Общий по Linux | 1 | 17-02-2012 07:03 | |
Маршрутизация для резервного канала. | Aler | Microsoft Windows NT/2000/2003 | 0 | 26-08-2007 14:28 | |
резервирование канала в инет | SeventhSon | Сетевые технологии | 2 | 15-01-2007 09:03 |
|