Jump to content

Въпрос

Публикувано

Здравейте,

 

Вдигнал съм един VPN тунел между два микротика и работи без проблем. LAN клиентите след клиентският микротик излизат в интернет през публичният адрес на микротик wireguard сървъра. Въпроса ми е следният:

Може ли да се направи в другата посока- клиентите зад микротик-а който е сървър да излизат в интернет през публияният адрес на микоритк клиента(peer-a). Пробвах с различни настройки на NAT, MANGLE и Routing Rules, но без успех. Може да е нещо дребно, ако някой има повече опит от мен ще се радвам да сподели.

Благодаря!

Recommended Posts

  • 0
  • Администратор
Отговорено

Маскарадинг с дестинационни адреси, работи чудесно.

Всичко което не е към впн мрежата излиза през локалния геит.

Опиши си маскарадинг правилата не ги ползвай глобално.

Харесай поста ^^^
acer.gif htc.gifsigpic4024_2.gif

Форумът е за взаимопомощ а не за свършване на чужда работа

RB951Ui-2HnD / RBD25GR-5HPACQD2HPND&R11E-LTE6 /  RB952Ui-5ac2nD-TC


ɹɐǝɥ uɐɔ noʎ ǝɹoɯ ǝɥʇ 'ǝɯoɔǝq noʎ ɹǝʇǝınb ǝɥʇ

  • 0
  • Администратор
Отговорено (Редактирано)

Трябва освен нат да има рутинг таблица със съответните правило/а/ за нея!

Редактирано от JohnTRIVOLTA
  • 0
Отговорено

пробвах това което си описал, но не ми тръгва интернет трафика 

  • 0
  • Администратор
Отговорено (Редактирано)
преди 8 минути, Cobran89 написа:

пробвах това което си описал, но не ми тръгва интернет трафика 

Трябва да имате и снат правило за адреса на тунела при отдалеченият рутер , ако няма глобално правило!

Редактирано от JohnTRIVOLTA
  • 0
Отговорено (Редактирано)

Това са настройките на локалният , който играе ролята на VPN server. Искам мрежата зад него да излиза през публичният адрес на клиентският микротик

table.png

NAT.png

route server.png

rules.png

 

Това е на отдалеченият

remoterouter.png

 

192.168.100.2-VPN address remote router

192.168.100.1 -VPN address local router VPN server

 

Редактирано от Cobran89
  • 0
  • Администратор
Отговорено

Да това са настройките ! Виж си и стената да няма нещо в нея.

  • 0
Отговорено (Редактирано)

Toва е на отдалечения рутер, няма настройки.

 

 

remoteside.png

 

Това е на локалния:

loclaside.png

Редактирано от Cobran89
  • 0
  • Администратор
Отговорено

Ако си сложил на локалният WG allowed address 192.168.100.2 сложи на него място 0.0.0.0/0

  • 0
Отговорено

Точно това направих и всичко e like a charm :) Благодаря ти. Дребна грешка, която не я видях преди това. Много благодаря отново :)

  • Харесай 1
  • 0
  • Администратор
Отговорено
преди 10 минути, Cobran89 написа:

Точно това направих и всичко e like a charm :) Благодаря ти. Дребна грешка, която не я видях преди това. Много благодаря отново :)

Моля ! Заповядайте отново :)

  • 0
Отговорено (Редактирано)

само да попитам ако имате идея де. След като трафика минава през Клиентският VPN как да разреша да се достъпва лан мрежата на микротика(VPN сървъра)

, защото се губи връзката след като активирам рутирането на трафика

Редактирано от Cobran89
  • 0
  • Администратор
Отговорено
преди 54 минути, Cobran89 написа:

само да попитам ако имате идея де. След като трафика минава през Клиентският VPN как да разреша да се достъпва лан мрежата на микротика(VPN сървъра)

, защото се губи връзката след като активирам рутирането на трафика

Направи изключение за снат на 50та мрежа към лан мрежата на отдалечения рутер и такова същото правио добави в рутинга да гледа този път основната таблица.

  • 0
Отговорено

Може ли малко подсказка за командите, че се опитах да сътворя нещо, което не сработи. Благодаря предварително!!!

  • 0
  • Администратор
Отговорено (Редактирано)
Преди 1 час, Cobran89 написа:

Може ли малко подсказка за командите, че се опитах да сътворя нещо, което не сработи. Благодаря предварително!!!

/routing/rule/add src-address=192.168.50.0/24 dst-address=192.168.0.0/24 action=lookup table=main place-before=0
/ip/firewall/nat/add chain=srcnat src-address=192.168.50.0/24 dst-address=192.168.0.0/24 place-before=0

192.168.0.0/24 ти е локалната мрежа на отдалечената мрежа . Предполага се че и в основните таблици имаш вече пътища щом си имал преди достъп!

Редактирано от JohnTRIVOLTA
  • 0
Отговорено (Редактирано)

Опитах тези настройки , но без успех. Трябва да изключа dstnat 192.168.100.2 to adresses 192.168.50.0/24 за да има достъп към 50-та мрежа

Редактирано от Cobran89

Създайте нов акаунт или се впишете, за да коментирате

За да коментирате, трябва да имате регистрация

Създайте акаунт

Присъединете се към нашата общност. Регистрацията става бързо!

Регистрация на нов акаунт

Вход

Имате акаунт? Впишете се оттук.

Вписване
  • Потребители разглеждащи страницата   0 потребители

    • No registered users viewing this page.
×
×
  • Създай нов...

Important Information

By using this site, you agree to our Terms of Use.