@mrfry

Как настроить доступ к сети филиала через центральный офис?

Всем привет!
Возникла небольшая загвоздка, был бы признателен за ваши советы.
Вводные:
Есть центральный офис с маршрутизатором Mikrotik, поднят PPTP-сервер.
Есть склад, на котором стоит принтер, маршрутизатор Zyxel + свисток Yota в кач-ве средства доступа в интернет. Zyxel подключается к Mikrotik как PPTP-клиент.
Из офиса печать на склад работает без проблем (на Mikrotik прописан статический маршрут)
Появилась необходимость печати на склад из дома.
Ноутбук(192.168.55.3) подключается к PPTP-серверу(192.168.55.1), подсеть центрального офиса доступна(после прописки маршрута на ноуте), а вот складская нет.
В файрволе запрещающих правил нет, разрешающие прописывал - не помогает.
Схема -
5d64fa6637979783284896.jpeg
  • Вопрос задан
  • 581 просмотр
Пригласить эксперта
Ответы на вопрос 3
anthtml
@anthtml
Системный администратор программист радиолюбитель
Из ноута 55.3 пингануть 55.2
если ответит, то написать в ноуте
route add 192.168.1.0 mask 255.255.255.0 192.168.55.2
У вас шлюзом из подсети 55.0 в подсеть 1.0 является 55.2, а не 55.1
ну и на 55.2 обратный маскарад не забыть
Ответ написан
erge
@erge
Примус починяю
если с микрота доступен принтер, то попробуйте PPP профиль включить в бридж
5d65a95a78099835082777.png

так же... попробуйте добавить маршрут в PPP secret ноутбучного vpn'a
5d65a98ea3a79435765024.png

Так же возможно необходимо разрешить forward между pptp интерфейсами

на крайний случай, настройте на микроте dstnat 139 порта на 192.168.1.100 (только ограничьте его по src addr), по идее должен работать, ведь микрот видит его. И на ноутбуке соответственно настройте сетевой принтер на IP адрес микротика.

как-то так...
Ответ написан
20ivs
@20ivs
Пользователь пока ничего не рассказал о себе.
Очевидно, надо на ноуте прописать маршрут в сеть склада
route add 192.168.1.0 mask 255.255.255.0 192.168.55.1
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы