Авторизация

ВНИМАНИЕ!
В связи с реализацией отказоустойчивой схемы просим убедиться, что ваши туннели подключаются с использованием доменного имени msk.vpnki.ru
Подключение туннелей на адрес vpnki.ru больше не работает

Topic-icon объединение сетей

  • rcherkashin
  • rcherkashin аватар Автор темы
  • Не в сети
  • Продвинутый повелитель пингов
  • Продвинутый повелитель пингов
Больше
10 март 2018 15:25 #2001 от rcherkashin
rcherkashin создал эту тему: объединение сетей
user5133 192.168.89.0/24 настроено подключение через L2tp, zyxel keenetic 4g
user5132 192.168.88.0/24 настроено подключение через PPTP, mikrotik
Добрый день! настроил подключение vpn на двух роутерах, пиги с вашего сервиса до обоих проходят. На user5132, 192.168.89.2 через публикацию url и проброс порта могу подключиться из инета, а вот два роутера которые подключены к вашему vpn не объединяются в локалку
с 192.168.88.2 не пингуется 192.168.89.2
Не подскажите куда копать?

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
10 март 2018 16:33 #2003 от admin
admin ответил в теме объединение сетей
проверьте, что на обоих маршрутизаторах в таблицах маршрутов есть сети другой стороны.
то есть на Zyxel - 192.168.88.0/24, а на микротике - 192.168.89.0/24
У Zyxel есть баг, при подключении через L2TP у него не работает получение маршрутов по DHCP и надо прописывать статически руками.

если все заработало - нажмите на баннеры!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • rcherkashin
  • rcherkashin аватар Автор темы
  • Не в сети
  • Продвинутый повелитель пингов
  • Продвинутый повелитель пингов
Больше
10 март 2018 17:08 - 10 март 2018 17:35 #2009 от rcherkashin
rcherkashin ответил в теме объединение сетей
а если на zyxel подключить PPTP, будет работать DHCP?
в mikrotik добавил маршрут, теперь с него могу подключиться к кинетик, в кинетике прописан был 88.0/24, но не пингуется в сторону микротика.
Вот лог на микротике.
Вложения:
Последнее редактирование: 10 март 2018 17:35 от rcherkashin.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
10 март 2018 17:56 #2012 от admin
admin ответил в теме объединение сетей
На зухеле сейчас все верно. Да, по PPTP будет DHCP
Проблема в микротике - ищите в нем. В логе нет ничего про пинги.

если все заработало - нажмите на баннеры!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • rcherkashin
  • rcherkashin аватар Автор темы
  • Не в сети
  • Продвинутый повелитель пингов
  • Продвинутый повелитель пингов
Больше
10 март 2018 18:27 #2013 от rcherkashin
rcherkashin ответил в теме объединение сетей
очень странно. по no-ip могу подключиться. а через vpn нет.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • rcherkashin
  • rcherkashin аватар Автор темы
  • Не в сети
  • Продвинутый повелитель пингов
  • Продвинутый повелитель пингов
Больше
10 март 2018 20:57 - 10 март 2018 20:59 #2017 от rcherkashin
rcherkashin ответил в теме объединение сетей
разобрался. в итоге необходимо чтобы было прописано в маршрутах 172.16.0.0/16, 172.16.0.0.1 и маршрут до локалки в моем случае 192.168.88.0/24 и 192.168.88.0/24 на двух роутерах
а был был маршрут только 172.16.0.0.1 и 192.168.88.0/24 на одном роутере и 172.16.0.0.1 и 192.168.89.0/24 на втором роутере, не хватало только 172.16.0.0/16
Последнее редактирование: 10 март 2018 20:59 от rcherkashin.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • rcherkashin
  • rcherkashin аватар Автор темы
  • Не в сети
  • Продвинутый повелитель пингов
  • Продвинутый повелитель пингов
Больше
10 март 2018 23:10 #2019 от rcherkashin
rcherkashin ответил в теме объединение сетей
Ещё один вопросик. после моих настроек все работало час назад, сейчас проверяю и немогу пробиться до 192.168.89.1
на 192.168.89.0 присовен ip 172.16.17.245 а 192.168.88.0 присвоен ip 172.16.17.244
с 192.168.89.1 я могу пинговать 172.16.17.244, а с 192.168.88.1 ip адрес 172.16.17.245 не пингуется и не могу подключиться к локальным ресурсам.
что могло произойти за этот час?
настройки не менял.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
10 март 2018 23:28 #2020 от admin
admin ответил в теме объединение сетей
У нас тем более ничего не менялось.
С сервера успешно пингуются все ваши адреса:
192.168.88.1
192.168.89.1
172.16.17.244
172.16.17.245
и все маршруты на месте. Ищите на своем оборудовании

если все заработало - нажмите на баннеры!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • rcherkashin
  • rcherkashin аватар Автор темы
  • Не в сети
  • Продвинутый повелитель пингов
  • Продвинутый повелитель пингов
Больше
11 март 2018 11:06 #2021 от rcherkashin
rcherkashin ответил в теме объединение сетей
Я не понимаю, с микротика соединение доходит до 172.16.17.245 и останавливается а кинетика соединение полностью проходит до 192.168.88.2
причем от вас нет пинга до 192.168.89.2 но vpn подключен.
Не понимаю что происходит, помогите, пожалуйста





Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • rcherkashin
  • rcherkashin аватар Автор темы
  • Не в сети
  • Продвинутый повелитель пингов
  • Продвинутый повелитель пингов
Больше
11 март 2018 11:20 #2022 от rcherkashin
rcherkashin ответил в теме объединение сетей
Разобрался снова сам.
Дело оказалось в том, что в настройках межсетевого экрана на кинетике
необходимо правило на ICMP поднять на самый верх
Вложения:

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
11 март 2018 11:35 #2023 от admin
admin ответил в теме объединение сетей
Вверх? Это странно. Эти правила должны применяться все, вне зависимости от местоположения в списке. Они все разрешающие.
Возможно, эта перестановка решила проблему временно, но она может появиться вновь.

если все заработало - нажмите на баннеры!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

  • rcherkashin
  • rcherkashin аватар Автор темы
  • Не в сети
  • Продвинутый повелитель пингов
  • Продвинутый повелитель пингов
Больше
11 март 2018 19:35 #2035 от rcherkashin
rcherkashin ответил в теме объединение сетей
Я этот вариант решил попробовать потому, что в микротике важно где находиться данные правила.
За весь день ни разу ещё не отвалилось соединение, значит проблема именно в этом.
Возможно стоить данную рекомендацию добавить в инструкцию по настройки.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.