» Poradna » Počítačové sítě

Propojení dvou sítí skrze internet pomocí L2TP Mikrotik Mikrotik

 |   |  Macintosh OS X AppleMAC-Safari 5.0

Zdravím,prosím o pomoc s propojením 2 mikrotiků tak aby vytvořili 1 síť.Aktuálně mám MK zapojené způsobem, že hlavní vytáčí O2 připojení a tudíž má na WAN portu přímo statickou veřejnou IP. Zde mám taky nastavený L2TP server s vlastním POOLem.Na druhé straně je MK zapojený za ADSL routrem od O2 také se statickou veřejnou IP. L2TP klientem jsem připojený k prvnímu MK a spojení je aktivní.Nyní k problému:V siti 2 mám do MK zapojenou tiskárnu na adrese 192.168.2.232 a potřeboval bych do ní tisknout ze sítě 1.síť 1: GW-192.168.88.1 lan: 192.168.88.2 L2TP: 192.168.5.1 VPN POOL: 192.168.5.2-192.168.5.10 síť 2: GW-192.168.2.1 lan: 192.168.2.2 L2TP: 192.168.5.2NAT i Firewall bych měl mít nastavenou správně jediný co jsem nezkoušel jen Natovat TO připojení protože nevím jestli to vůbec jde či jak to provést.Děkuji za rady, popřípadě cokoliv doplním co je nesrozumitelné.

Mohlo by vás také zajímat

Odpovědi na otázku

 |   |  Microsoft Windows 7 Chrome 53.0.2785.143

Za predpokladu, ze sa ti to spoji cez L2TP si schopny zo siete 1 pingnut nieco do siete 2? Idealne IP adresu, pripadne mozes skusit aj nejaky domenovy nazov pc v sieti.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Macintosh OS X AppleMAC-Safari 5.0

Dopinguju se z první sítě do druhé na vnitřní síť tedy na 192.168.2.1, ale když zkusím konkrétní zařízení v síti, například 192.168.2.232 tak už vyskakuje "timeout"

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 7 Chrome 53.0.2785.143

Takze po gateway sa dostanes, to znamena, ze VPN tunel sa spoji.Bohuzial na Mikrotiky nie som odbornik, ale myslim, ze diagnostiku sme zvladli.Nech sa vyjadri niekto z kolegov, co Mikrotiky konfiguruju.Predpoklad teda je, ze ta 192.168.2.232 je pingatelna v ramci svojej siete.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Macintosh OS X AppleMAC-Safari 5.0

Ještě mě napadlo jestli by to nemohlo být tím, že je pouze klient ta druhá strana, protože z klienta se dopinguju na jakoukoliv adresu v prvni siti, ale ze servru se nedopinguju dal nez na GW.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 7 Chrome 53.0.2785.143

Ako som pisal, nepoznam konfiguraciu Mikrotikov, takze dalej nemozem sluzit.Ale teoreticky, ano.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Microsoft Windows 7 Chrome 53.0.2785.143
 |   |  Microsoft Windows 10 IE 11.0

máš na LAN nastaven režim proxy-arp ?Co dělá vypnutí firewallu?

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Microsoft Windows 7 IE 11.0

Aby ti to fungovalo, měly by být napsané routy (menu IP submenu Routes):- v MK1 že síť 192.168.2.0/24 je přístupná prostřednictvím brány 192.168.5.2- v MK2 že síť 192.168.88.0/24 je dostupná prostřednictvím brány 192.168.5.1jinak pakety putují výchozí branou do internetu a ne do VPN (je otázka, jaké zařízení ti bez těch rout vlastně odpovídá při pingu na 192.168.2.1 )

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Macintosh OS X AppleMAC-Safari 5.0

Routy byly řešením, děkuji :)

Souhlasím  |  Nesouhlasím  |  Odpovědět
 | Microsoft Windows 7 IE 11.0

Za málo, rádo se stalo.

Souhlasím  |  Nesouhlasím  |  Odpovědět
 |   |  Macintosh OS X AppleMAC-Safari 5.0

Zdravím, otevírám znovu svůj problém. Nastavení mám v pořádku VPN funguje oboustraně, ale z určitých důvodů potřebuji aby na obou stranách fungoval jeden a ten samý rozsah IP adres. Tedy aby se po připojení do MK na straně klienta VPN zařízení připojilo do rozsahu z adres v MK na straně servru.Řešení, mám pocit, by mělo být EoIP, ale jakmile na mikrotiku nastavím Bridge (popřípadě i porty) winbox se odpojí a MK je na původních adresách nedohledatelný a tudíž MK musím resetovat do původních hodnot.Internet jsem prolezl skrz na skrz a už se točím v kruhu, děkuji za pomoc.

Souhlasím  |  Nesouhlasím  |  Odpovědět

Související témata: MikroTik