@5diezov

Почему не видно всю сеть через l2tp mikrotik?

5b4231cc52f40574927276.jpeg
Настроил l2tp туннель через сеть провайдера, роутеры друг друга видят, можно подключиться к роутеру как через веб так и через винбокс по адресу 192,168,11,1 но к 192,168,11,2 достучаться не получается.
В чем может быть проблемма?

Настройки сервера:
Настройка фаервола:
>ip>firewall>+
>>General
Chain: input
Protokol: 17(udp)
Dst.port: 1701
>>Action
Action: accept
Поднять правило вверх

Нат:
>ip>firewall>nat>+
>>General: srcnat
Out interface: all ppp
>>Action: masquerade

Маршруты:
>IP>Routes+
Dst Adres: 192.168.11.0/24
Gateway: 10.50.0.11
Distance: 1
Pref.Source: 10.50.0.10

Настройки клиента:
Добавляем статический маршрут:
>IP>Routes+
Dst.adres: 192.168.10.0/24
Gateway: 10.50.0.10
Pref.source: 10.50.0.11

Настройка фаервола:
>ip>firewall>вкладка nat>+
>>General
Chain: srcnat
Out interface: l2tp-client
>>Action
Action: masquerade
  • Вопрос задан
  • 917 просмотров
Пригласить эксперта
Ответы на вопрос 2
Mi11er
@Mi11er
A human...
В идеале, надо смотреть экспорт конфы, возможно у вас запрещающее что то выше разрешающего.

+ для l2tp порты 1701,4500,500
+ для ipsec протоколы 50 и 51

В остальном, вроде правильно.
А вообще, если везде статика, гляньте EoIP или IPIP + ipsec
Ответ написан
@AtaZ
кто знает, тот поймет
Может firewall мешает на 11.2?
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы