palv
Newbie | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Доброго дня! Ситуация такая Со стороны ДФЛ есть сеть 192.168.200.0/24 за микротиком 192.168.0.0/24. Микротик подключен к интернету чрез АДСЛ модем т.е на микротике подниматься PPPoE сессия. Между микротиком и DFL через интернет поднимается IPSEC сетки друг друга видят все ОК. Изначально поднялся IPSEC но сетки друг друга не видели пока я на микротике в правиле NAT не исключил сеть 192.168.200.0/24 таким образом [pavel@MikroTik] > ip firewall nat print Flags: X - disabled, I - invalid, D - dynamic 0 ;;; Added by webbox chain=srcnat action=masquerade src-address=192.168.0.0/24 dst-address=!192.168.200.0/24 src-address-list="" out-interface=pppoe-out1 Может это и не правильно, но работает... как правильно подскажите???? И второй момент как в данной конфигурации для сети за микротиком сделать следующее: 1. Все запросы с сети 192.168.0.0/24 завернуть в VPN канал? или 2. Оставить все как есть т.е 192.168.0.0/24 выходит в Интернет через PPPoE, но например на Public адрес в интернете нужно чтоб запрос шел через VPN на DFL. или 3. И еще за DFL есть сеть 192.168.201.0/24 как сделать чтоб 192.168.0.0/24 ее видела. Если надо могу таблицу марштутизации выложить но тма все то что система добавила автоматом. Спасибо |