Есть спецы по MikroTik?

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (3) [1] 2 3   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
TerStegen
12.12.2018 - 18:39
Статус: Offline


Шутник

Регистрация: 19.08.14
Сообщений: 99
Господа, вопрос назрел, может кто поможет.
Делаю l2tp mikrotik-mikrotik между офисами,
оба из коробки, поднят инет, заглушен файрволл на обоих.

1. Создаем l2tp сервер
2. Создаем l2tp клиент
3. Прописываем маршруты в обе стороны.
4. На выходе пингуются шлюзы в 2 конца, не пингуется ни один комп, но пингуются, например, принтеры.

Прикол в брандмауэре?
Какой-то порт надо открыть на конечном компе?

Спасибо заранее!
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
XEPOMAHT
12.12.2018 - 18:41
Статус: Offline


Поджигаю пуканы кремлеботам

Регистрация: 10.02.13
Сообщений: 461
Цитата
4. На выходе пингуются шлюзы в 2 конца, не пингуется ни один комп, но пингуются, например, принтеры.

Прикол в брандмауэре?

брандмауэры ясный пень на машинах надо временно отрубить для проверки

Это сообщение отредактировал XEPOMAHT - 12.12.2018 - 18:41
 
[^]
OSM
12.12.2018 - 18:41
Статус: Offline


Ярила

Регистрация: 3.03.14
Сообщений: 2156
Хм... а компы внутри сети пингуются?

Кстати я на PPTP поднимал. Даже самба работала между офисом и удаленкой.

Это сообщение отредактировал OSM - 12.12.2018 - 18:43
 
[^]
TerStegen
12.12.2018 - 18:42
Статус: Offline


Шутник

Регистрация: 19.08.14
Сообщений: 99
а дальше?
смысл акции в sql-сервере в одной сети и доступе к ней из другой сети без открытого интернета.
Отключать брандмауэр на сервере БД не вариант.
Вопрос в том, какой порт открыть или какой протокол разрешить?
 
[^]
TerStegen
12.12.2018 - 18:43
Статус: Offline


Шутник

Регистрация: 19.08.14
Сообщений: 99
Цитата (OSM @ 12.12.2018 - 18:41)
Хм... а компы внутри сети пингуются?

конечно.
внутри каждой из сетей.
 
[^]
OSM
12.12.2018 - 18:44
Статус: Offline


Ярила

Регистрация: 3.03.14
Сообщений: 2156
Цитата (TerStegen @ 12.12.2018 - 18:42)
а дальше?
смысл акции в sql-сервере в одной сети и доступе к ней из другой сети без открытого интернета.
Отключать брандмауэр на сервере БД не вариант.
Вопрос в том, какой порт открыть или какой протокол разрешить?
 
[^]
vstgod
12.12.2018 - 18:45
Статус: Offline


Ярила

Регистрация: 26.04.13
Сообщений: 1254
Маршруты!!! Мааршрууутыыы прописать!!! На сервере до сети за клиентом, а на клиенте до сети за сервером...

Сорри криво читаю... Тачки не пингуются потому что виндовый бранд включён... Открыть 7 порт...

Это сообщение отредактировал vstgod - 12.12.2018 - 18:52
 
[^]
ЛешкинКот
12.12.2018 - 18:46
Статус: Offline


Юморист

Регистрация: 8.09.14
Сообщений: 557
Если айпишники в обоих офисах внешние - погугли про eoip туннели между микротиками
Поднимается на раз-два
И не придется с l2tp ковыряться
 
[^]
WolfFrog
12.12.2018 - 18:46
Статус: Offline


Приколист

Регистрация: 15.09.18
Сообщений: 265
ЯП для таких целей GRE-IPSEC все же поднял. открывай в файрволе сервера порт для SQL и будет тебе счастье.
 
[^]
TerStegen
12.12.2018 - 18:46
Статус: Offline


Шутник

Регистрация: 19.08.14
Сообщений: 99
Цитата (vstgod @ 12.12.2018 - 18:45)
Маршруты!!! Мааршрууутыыы прописать!!! До локалок, с одной и с другой стороны...

ты внимательно читал мой пост?
маршруты прописаны, принтеры пингуются.
 
[^]
DMV2014
12.12.2018 - 18:46
Статус: Online


Хохмач

Регистрация: 23.07.14
Сообщений: 746
Парни вы сейчас о чем?)
Как закончите переводите для тех кто гуманитарий)
 
[^]
TerStegen
12.12.2018 - 18:47
Статус: Offline


Шутник

Регистрация: 19.08.14
Сообщений: 99
Цитата (ЛешкинКот @ 12.12.2018 - 18:46)
Если айпишники в обоих офисах внешние - погугли про eoip туннели между микротиками
Поднимается на раз-два
И не придется с l2tp ковыряться

спасибо, погуглю
 
[^]
Thaber
12.12.2018 - 18:47
Статус: Offline


Make Siberia Great Again

Регистрация: 24.08.18
Сообщений: 1962
А если с компа подключиться к серверу?
 
[^]
System33
12.12.2018 - 18:48
Статус: Offline


Шутник

Регистрация: 23.02.13
Сообщений: 6
А маскарадинг поднят?
 
[^]
TerStegen
12.12.2018 - 18:48
Статус: Offline


Шутник

Регистрация: 19.08.14
Сообщений: 99
Цитата (System33 @ 12.12.2018 - 18:48)
А маскарадинг поднят?

да, конечно
 
[^]
TerStegen
12.12.2018 - 18:48
Статус: Offline


Шутник

Регистрация: 19.08.14
Сообщений: 99
Цитата (Thaber @ 12.12.2018 - 18:47)
А если с компа подключиться к серверу?

пока не пробовал, не вижу смысла.
вместо компа пингуем прямо с микротика


Это сообщение отредактировал TerStegen - 12.12.2018 - 18:49
 
[^]
WolfFrog
12.12.2018 - 18:49
Статус: Offline


Приколист

Регистрация: 15.09.18
Сообщений: 265
Цитата (TerStegen @ 12.12.2018 - 18:48)
Цитата (Thaber @ 12.12.2018 - 18:47)
А если с компа подключиться к серверу?

пока не пробовал, не вижу смысла.
вместо компа пингуем прямо с микротика

А как вы иначе проверите, открыт ли порт для подключения? telnet на порт и логи смотрите.
 
[^]
System33
12.12.2018 - 18:50
Статус: Offline


Шутник

Регистрация: 23.02.13
Сообщений: 6
Подключение с ipsec?
 
[^]
TerStegen
12.12.2018 - 18:50
Статус: Offline


Шутник

Регистрация: 19.08.14
Сообщений: 99
Цитата (System33 @ 12.12.2018 - 18:50)
Подключение с ipsec?

нет
 
[^]
TerStegen
12.12.2018 - 18:51
Статус: Offline


Шутник

Регистрация: 19.08.14
Сообщений: 99
Цитата (WolfFrog @ 12.12.2018 - 18:49)
Цитата (TerStegen @ 12.12.2018 - 18:48)
Цитата (Thaber @ 12.12.2018 - 18:47)
А если с компа подключиться к серверу?

пока не пробовал, не вижу смысла.
вместо компа пингуем прямо с микротика

А как вы иначе проверите, открыт ли порт для подключения? telnet на порт и логи смотрите.

спасибо, вариант
 
[^]
Koshmar2000
12.12.2018 - 18:52
Статус: Offline


Приколист

Регистрация: 17.06.15
Сообщений: 212
udp 1701 accept input в фаерволе микротов пропиши
ну и подними это правило выше запрещающих естессно

Это сообщение отредактировал Koshmar2000 - 12.12.2018 - 18:54
 
[^]
TerStegen
12.12.2018 - 18:52
Статус: Offline


Шутник

Регистрация: 19.08.14
Сообщений: 99
Цитата (vstgod @ 12.12.2018 - 18:45)
Маршруты!!! Мааршрууутыыы прописать!!! На сервере до сети за клиентом, а на клиенте до сети за сервером...

Сорри криво читаю... Тачки не пингуются потому что виндовый бранд включён... Открыть 7 порт...

udp тупо?
 
[^]
Demosphen
12.12.2018 - 18:53
Статус: Offline


Шутник

Регистрация: 15.01.16
Сообщений: 21
Оба из коробки?
У тебя случаем в обоих локальная сеть не 192.168.88.0/24

Первая сеть
/ip address
add address=192.168.5.1/24 interface=Local-Kalinina network=192.168.5.0
/ip route
add distance=1 dst-address=192.168.8.0/24 gateway=to_Sklad
/interface pptp-server
add name=to_Sklad user=Sklad

to_Sklad - интерфейс тунеля на склад

Вторая сеть
/ip address
add address=192.168.9.1/24 interface=Local-Sklad network=192.168.9.0
/ip route
add distance=1 dst-address=192.168.5.0/24 gateway=to_Kalinina

/interface pptp-client
add connect-to=xxx.xxx.xxx.xxx disabled=no mrru=1600 name=to_Kalinina password=********* profile=default user=Sklad


to_Kalinina - интерфейс тунеля на калинина



Это сообщение отредактировал Demosphen - 12.12.2018 - 18:56
 
[^]
TerStegen
12.12.2018 - 18:53
Статус: Offline


Шутник

Регистрация: 19.08.14
Сообщений: 99
Цитата (Koshmar2000 @ 12.12.2018 - 18:52)
udp 1701 accept input в фаерволе микротов пропиши

спасибо, но почему тогда пингуются принтеры?
 
[^]
System33
12.12.2018 - 18:54
Статус: Offline


Шутник

Регистрация: 23.02.13
Сообщений: 6
Однозначно косяк с натом.
Когда то такая же фигня была. 4 часа убил.
В итоге убил и создал профили подключения заново. Заработало
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 2363
0 Пользователей:
Страницы: (3) [1] 2 3  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх