Στο bridge αλλαξε το ARP απο enabled σε proxy-arp και στις 2 μεριες
Εμφάνιση 61-67 από 67
-
22-05-23, 09:39 Απάντηση: Mikrotik IPsec VPN site to site #61
-
23-05-23, 23:04 Απάντηση: Mikrotik IPsec VPN site to site #62
ετσι το ειχα και στα δυο, δοκιμασα και να το κλεισω, δεν ειχε διαφορα
το mikrotik vpn server (192.168.11.4) ειναι απο πισω απο του παροχου(192.168.11.1)(εχουν ανοιχτοι οι πορτες για vpn) ειναι σε bridge mode με vpn server
αν εννοεις να κανω accept στο nat απο source address 192.168.11.0 σε 192.168.22.0 στο δευτερο mikrotik το εκανα χωρις να εχει διαφορά
-
24-05-23, 08:46 Απάντηση: Mikrotik IPsec VPN site to site #63
Δοκιμασε να κανεις στατικ ρουτ στο καθενα Μικροτικ το subnet του απεναντι με gateway την vpn ip του καθενος.
Παράδειγμα.
/ip route disabled=no distance=1 dst-address=192.168.22.0/24 gateway=192.168.11.4 pref-src="" routing-table=main scope=30 suppress-hw-offload=no target-scope=10
και θα κανεις το ιδιο και για το αλλο.
Ετσι θα βλεπεις και το παραμεσα δυκτιο.
Υπαρχει περιπτωση να χρειαστεις και masq
/ip firewall nat add action=masquerade chain=srcnat disabled=no out-interface=wireguard1
ή οπως το εχεις ονομασει
-
24-05-23, 09:10 Απάντηση: Mikrotik IPsec VPN site to site #64
-
24-05-23, 21:21 Απάντηση: Mikrotik IPsec VPN site to site #65
έπειτα από δοκιμές δούλεψε με
/ip firewall nat add action=masquerade chain=srcnat disabled=no out-interface=ether1
και στα δύο έτσι. Εάν βάλω αντί για ether1 το vpn δεν δουλεύει. Είναι εντάξει να το αφήσω έτσι;
-
24-05-23, 21:41 Απάντηση: Mikrotik IPsec VPN site to site #66
Περίεργο αλλα οκ.
Για να ανακεφαλαιωσουμε ομως.
Μεσα απ το Μικροτικ Ping εκανες ip απ το απεναντι subnet?
Αν ναι τοτε απ την αρχη ηθελες το masq.
-
24-05-23, 23:04 Απάντηση: Mikrotik IPsec VPN site to site #67
Bookmarks