smyotm111 создал эту тему: Туннели подключены, ping идёт, доступа к веб интерфейсу нет
Ситуация как описана выше, пинги все идут, но подключения к web-интерфейсам устройств из одной подсети к другой не происходит. Устройств несколько. При этом при подключении из одной подсети в другую авторизация в winbox тоже проходит, но настройки роутера дальше не прогружаются, зависает на пустых окошках. Как быть? Пробовал и PPTP и L2TP, одинаково.
Последнее редактирование: 29 дек 2020 11:23 от smyotm111.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
admin ответил в теме Туннели подключены, ping идёт, доступа к веб интерфейсу нет
Не вполне понятно.
Это вряд ли связано с протоколом подключения, давайте поподробнее - с какого адреса что пингуется, но куда не получается попасть по http?
С сервера пингуются .66.1 и .88.1
PS: на время выключите default gateway в настройках одного туннеля и переустановите соединения. Чтобы пока ничего не мешало разбираться.
если все заработало - нажмите на баннеры!
Последнее редактирование: 29 дек 2020 12:35 от admin.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
admin ответил в теме Туннели подключены, ping идёт, доступа к веб интерфейсу нет
Ну то есть либо порт не открыт, либо на этот адрес не проходят пакеты из-за правила межсетевого экрана.
А 172.16.41.127 должен отвечать на http по порту 80?
если все заработало - нажмите на баннеры!
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
smyotm111 ответил в теме Туннели подключены, ping идёт, доступа к веб интерфейсу нет
66.1 это маршрутизатор микротик, на котором и настроен туннель. Из своей подсети он видится через web отлично. Соответственно, по адресу 172.16.41.127 он также должен быть доступен. Есть еще один web-интерфейс в этой подсети 66.9. Он тоже не доступен из другой подсети, изнутри доступен.
Последнее редактирование: 29 дек 2020 13:47 от smyotm111.
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.
admin ответил в теме Туннели подключены, ping идёт, доступа к веб интерфейсу нет
Видимо есть две сложности.
1. Кроме маршрутизации (успешного пинга) должны быть настроены правила межсетевого экрана, чтобы пропускать трафик TCP и UDP во внутреннюю сеть из VPN сети
2. Где-то не разрешено управление микротиком по VPN интерфейсу. Это тоже должно где-то настраиваться.
(Увы, Микротика у меня нет, поэтому мне сложно сказать где там эти настройки).
Вам нужно сначала добиться ответа адреса 172.16.41.127 по порту 80 со страницы Инструменты.
если все заработало - нажмите на баннеры!
Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.