alexnov66
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору LevT Существует ошибочное мнение, если на одном устройстве прописан маршрут то на другом он не нужен, маршрут прописывается на обоих устройствах связанных через тунель к противоположной стороне, и не на весь диапазон адресов, как любят многие прописывать, а только на тот который охватывает противоположную сторону через тунель. Если с одного филиала нужно достучаться к другому через офисный микротик где диапазоны адресов разные у офиса и филиала то прописывается несколько маршрутов к каждому диапазону адресов. Гадать можно бесконечно, предоставте конфиги микротиков, офиса и филиалов, как что настроено. Попробуйте исключить внутреннюю подсеть из ната, правило должно быть выше маскардинга, всё зависит от настроек микротика. Код: /ip firewall nat add action=accept chain=srcnat comment=src_no_nat_lan disabled=no dst-address=192.168.0.0/16 src-address=192.168.0.0/16 |
| Всего записей: 1171 | Зарегистр. 29-08-2005 | Отправлено: 11:45 05-04-2017 | Исправлено: alexnov66, 12:45 05-04-2017 |
|