Привет! Я только что купил свой первый MikroTik RB952UI-5AC2 с прошивкой 6.45.7 и почти всё настроил, но у меня возникли некоторые проблемы с туннелем openvpn. Настройка следующая: Mikrotik (192.168.88.1/24) <-10.30.30.2 openvpn туннель 10.30.30.1 → pfsense (172.17.0.1/24) Что работает! Туннель установлен, и роутеры могут пинговать друг друга. Клиенты с стороны pfsense в сети (172.17.0.0/24) могут пинговать openvpn интерфейс на mikrotik (10.30.30.2). На роутере mikrotik можно пинговать клиентов в 172.17.0.0/24, если это делается из интерфейса ovpn-out. Что не работает Клиенты в 192.168.88.0/24 могут пинговать 10.30.30.2, но не 10.30.30.1 (pfSense ovpn интерфейс) Клиенты из 192.168.88.0/24 не могут пинговать клиентов в 172.17.0.0/24 На роутере mikrotik из LAN интерфейса (192.168.88.1) нельзя пинговать 10.30.30.1 или 10.30.30.2 Таблица маршрутизации Mikrotik DST-ADDRESS PREF-SRC GATEWAY DISTANCE 0 ADS 0.0.0.0/0 192.168.1.1 1 1 ADC 10.30.30.0/24 10.30.30.2 ovpn-out 0 2 ADS 172.17.0.0/24 10.30.30.1 1 3 ADC 192.168.1.0/24 192.168.1.7 ether1 0 4 ADC 192.168.88.0/24 192.168.88.1 bridge 0 Что я здесь упустил?
OpenVPN и маршрутизация
OpenVPN и маршрутизация, RouterOS
|
06.11.2019 19:52:00
|
|
|
|
|
|
20.11.2019 20:43:00
Покажи файл opevnpn.conf pfSense и файл конфигурации клиента (заменив публичные IP-адреса на условные имена), пожалуйста.
|
|
|
|
|
|
24.11.2019 16:37:00
Спасибо, сэр. Добавление маршрута 192.168.88.0 в CSO действительно решило проблему.
|
||||
|
|
|
|||
Читают тему
