alexnov66
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Darktime Цитата: И все в инструкциях заводят отдельную сеть для openvpn (например 172.21.108.0). | И должна выдаваться другая подсеть не пересекающияся с внутринними сетями, иначе маршрутизация работать не будет. Цитата: То, как прописать маршрут для 172.121.108.0, который описан только в profiles PPP и не привязан к порту микротика? | В профиле и прописывается маршрут, а вернее на вкладке секретс в подключении пользователя, при создании подключения маршрут создастся, при отключении маршрут удалится. Прописывается так, вкладка Routes в созданном подключении. К сети через шлюз Код: 192.168.4.0/24 192.168.251.4 | Или несколько через запятую Код: 192.168.0.0/24 172.121.108.1,192.168.1.0/24 172.121.108.1,192.168.2.0/24 172.121.108.1 | Адрес шлюза пишется выдаваемый ip адрес сервера по pppt подключению. А адрес должен выдаваться не реальный внутренней сети а то же виртуальный из выдаваемого виртуального диапазона, из этой же сети который выдаётся при подключении пользователя. Маршруты пишем внимательно что бы запросы к своей же сети не пошли через тунель через центральный микротик. Цитата: Прописал add dst-address=192.168.0.0/24 gateway=172.21.108.1, но маршрут горит unreachable и клиент не видит сеть другого микротика. | Маршрут надо привязывать к интерфейсу, пока подключения нет к микротику и не создался интерфейс работать он не будет Вообще сначала проверить с самого микротика пинг до других подсетей и компьютеров если пинга нет то и у пользователя подключённого к данному микротику пинга не будет, тогда ковырять сначала тунели. | Всего записей: 1460 | Зарегистр. 29-08-2005 | Отправлено: 07:37 11-02-2017 | Исправлено: alexnov66, 08:32 11-02-2017 |
|