ShadowSnake
Newbie | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Всемогущий All!!! Есть 4 сети: 1. 172.16.0.0/20 - центральный офис 2. 172.16.16.0/23 - 1я удаленная площадка 3. 172.16.18.0/23 - 2я удаленная площадка 4. 10.0.0.0/8 - приватная сеть объединяющая все офисы Есть 3 программных маршрутизатора Микротика с 2 интерфейсами. На 1м микротике поднят PPTP сервер. 1 микротик: [admin@MikroTik] > ip address print Flags: X - disabled, I - invalid, D - dynamic # ADDRESS NETWORK BROADCAST INTERFACE 0 172.16.0.251/20 172.16.0.0 172.16.15.255 ether1 1 10.1.132.120/22 10.1.132.0 10.1.135.255 ether2 2 D 192.168.0.1/32 192.168.0.2 0.0.0.0 <pptp-mi> 3 D 192.168.0.1/32 192.168.0.3 0.0.0.0 <pptp-kopt> [admin@MikroTik] > ip route print Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme, B - blackhole, U - unreachable, P - prohibit # DST-ADDRESS PREF-SRC GATEWAY-STATE GATEWAY DISTANCE INTERFACE 0 X S 0.0.0.0/0 172.16.0.254 1 1 A S 10.0.0.0/8 reachable 10.1.132.118 1 ether2 reachable ether2 ether2 2 ADC 10.1.132.0/22 10.1.132.120 0 ether2 3 ADC 172.16.0.0/20 172.16.0.251 0 ether1 4 A S 172.16.16.0/23 192.168.0.1 reachable 192.168.0.2 1 <pptp-mi> 5 A S 172.16.18.0/23 reachable 192.168.0.3 1 <pptp-kopt> 6 ADC 192.168.0.2/32 192.168.0.1 0 <pptp-mi> 7 ADC 192.168.0.3/32 192.168.0.1 0 <pptp-kopt> 2 микротик: [admin@MikroTik] > ip address print Flags: X - disabled, I - invalid, D - dynamic # ADDRESS NETWORK BROADCAST INTERFACE 0 172.16.16.253/23 172.16.16.0 172.16.17.255 ether1 1 10.1.137.253/22 10.1.136.0 10.1.139.255 ether2 2 D 192.168.0.2/32 192.168.0.1 0.0.0.0 \C2\EE\EB\E3\E8\ED\E0 [admin@MikroTik] > ip route print Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme, B - blackhole, U - unreachable, P - prohibit # DST-ADDRESS PREF-SRC GATEWAY-STATE GATEWAY DISTANCE INTERFACE 0 A S 0.0.0.0/0 reachable 172.16.16.254 1 ether1 reachable ether1 ether1 1 A S 10.0.0.0/8 reachable 10.1.136.118 1 ether2 2 ADC 10.1.136.0/22 10.1.137.253 0 ether2 3 A S 172.16.0.0/20 192.168.0.2 reachable 192.168.0.1 1 \C2\EE\EB\E3\E8\ED\E0 4 ADC 172.16.16.0/23 172.16.16.253 0 ether1 5 ADC 192.168.0.1/32 192.168.0.2 0 \C2\EE\EB\E3\E8\ED\E0 3 микротик: [admin@MikroTik] > ip address print Flags: X - disabled, I - invalid, D - dynamic # ADDRESS NETWORK BROADCAST INTERFACE 0 172.16.18.253/23 172.16.18.0 172.16.19.255 ether1 1 10.1.141.253/22 10.1.140.0 10.1.143.255 ether2 2 D 192.168.0.3/32 192.168.0.1 0.0.0.0 Volgina [admin@MikroTik] > ip route print Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme, B - blackhole, U - unreachable, P - prohibit # DST-ADDRESS PREF-SRC GATEWAY-STATE GATEWAY DISTANCE INTERFACE 0 A S 10.0.0.0/8 reachable 10.1.140.118 1 ether2 1 ADC 10.1.140.0/22 10.1.141.253 0 ether2 2 A S 172.16.0.0/20 reachable 192.168.0.1 1 Volgina reachable Volgina Volgina 3 A S 172.16.16.0/23 reachable 192.168.0.1 1 Volgina 4 ADC 172.16.18.0/23 172.16.18.253 0 ether1 5 ADC 192.168.0.1/32 192.168.0.3 0 Volgina Что имеем в результате. Пакеты бегают между: 172.16.0.0/20 <--> 172.16.16.0/23 172.16.0.0/20 <--> 172.16.18.0/23 172.16.16.0/23 <--> 172.16.18.0/23 Маршруты, все прописаны. Клиенты не имеют доступ в приватную сеть, хотя, на каждом маршрутизаторе роуты прописаны. Т.е. Трейсроут идет до маршрутизатора и на этом всё. Firewall на всех микротиках: [admin@MikroTik] /ip firewall> export # jun/09/2011 22:53:14 by RouterOS 3.30 # software id = 9FB6-MG3D # /ip firewall connection tracking set enabled=yes generic-timeout=10m icmp-timeout=10s tcp-close-timeout=10s tcp-close-wait-timeout=10s tcp-established-timeout=1d tcp-fin-wait-timeout=10s tcp-last-ack-timeout=10s tcp-syn-received-timeout=5s \ tcp-syn-sent-timeout=5s tcp-syncookie=no tcp-time-wait-timeout=10s udp-stream-timeout=3m udp-timeout=10s /ip firewall filter add action=accept chain=forward comment="" disabled=no /ip firewall service-port set ftp disabled=no ports=21 set tftp disabled=no ports=69 set irc disabled=no ports=6667 set h323 disabled=no set sip disabled=no ports=5060,5061 set pptp disabled=no Помогите, пожалуйста!! Уже всю голову сломал. | Всего записей: 29 | Зарегистр. 12-12-2002 | Отправлено: 12:02 10-06-2011 | Исправлено: ShadowSnake, 13:34 10-06-2011 |
|