❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

VPN tunel a za ním další Mikrotik

Návody a problémy s konfigurací.
guzabaza
Příspěvky: 2
Registrován: 13 years ago

VPN tunel a za ním další Mikrotik

Příspěvekod guzabaza » 13 years ago

Můžete mi někdo prosím poradti, jak nastavit správně router ? Z internetu se správně dostanu na přes VPN do vnitřní sítě. Vidím ale pouze počítače 192.168.30.2 .3 a .4 Spodní Mikrotik "router" jsem nastavil zatím tak, že jsem svázal všechny fyzické porty s jedním bridgem a nastavil tomu mostu IP adresu 192.168.30.100 Uvažuji potom nastavit pravidla tak, že PC schovaná za druhým Mikrotikem neuvidí PC nahoře apd. Ale to není předmět dotazu ... Zatím mám problém s tím, že pokud jsem fyzicky připojen v síti uvnitř napřiklad jako 192.168.30.3 bez potíží vidím všechna IP i IP Mikrotiku "router" i vše za ním. Ale když se připojím z Inernetu na VPN, vidím jen IP z "horního" segmentu. Nevidím ani IP spodního routeru (vlastně IP toho bridge). V podstatě se z internetu ani nedostanu k možnosti ten spodní Mikrotik nastavovat.

Spodní Mikrotik mám nastaven takto. Fyzické porty nastaveny jako ARP-enable a ten brigde, ke kterému jsou všechy porty svázané mám jako ARP-proxy.

Co mám špatně ?

Obrázek
0 x

keksik
Příspěvky: 646
Registrován: 19 years ago

Příspěvekod keksik » 13 years ago

Nieco mas blbje s tym bridge. Zmaz ho, nastav ho znovu, nic na nom speci nenastavuj. Potom vypni pristroje a zapni (dolezite). Musi to ist.
0 x

guzabaza
Příspěvky: 2
Registrován: 13 years ago

Příspěvekod guzabaza » 13 years ago

Musel jsem nastavit defaultní gateway ve "spodním" mikrotiku tak, že jsem přidal statický route s "destination" 0.0.0.0/0 a gateway s adresou portu "horního" mikrotiku. A už to dělá, co chci i z venkovního připojení VPN tunelem.
0 x

keksik
Příspěvky: 646
Registrován: 19 years ago

Příspěvekod keksik » 13 years ago

guzabaza píše:Musel jsem nastavit defaultní gateway ve "spodním" mikrotiku tak, že jsem přidal statický route s "destination" 0.0.0.0/0 a gateway s adresou portu "horního" mikrotiku. A už to dělá, co chci i z venkovního připojení VPN tunelem.

:mrgreen: :mrgreen: presne to som ti zacal pisat, no potom som sa zamyslel..vsak to je v bridge..zmazal to a napisal co napisal :mrgreen: :mrgreen: :mrgreen:
0 x

frank...
Příspěvky: 1
Registrován: 13 years ago

Příspěvekod frank... » 13 years ago

Děkuji za tento příspěvek... Jedná se přesně o situaci, kterou bych potřeboval nastavit. Jsem však začátečník a potřeboval bych nasměrovat. Bylo by možné zaslat nastavení obou mikrotiků (nebo pouze výpis, co vše je nastaveno)? Velmi by mi to pomohlo. Samožřejmně nechci nastavení IPsec s hesly, jde mi pouze o princip....:)

Děkuji moc, Ross
0 x