Привет, я полный новичок. У меня есть rb450G и такая ситуация: я хочу настроить VPN для доступа к основной сети. Подключение к интернету через ADSL-модем с широкополосным доступом. Там настроен DHCP с диапазоном 192.168.0.50 - 192.168.0.50. Потом я хочу получить VPN-доступ к этой сети. Тогда я решил поставить rb450G между ADSL-модемом и свитчем. Хорошо, я настроил адрес ether1 на 192.168.0.3 — статический. На ether2 создал LAN с сетью 192.168.100.0/24 и DHCP — это теперь “основная” сеть. Настроил VPN с сетью 192.168.150.0, и он работает. Я могу удалённо обращаться к 192.168.100.x на ether2. Но... если ноутбук подключён по Wi-Fi через ADSL-модем, я не могу выйти в “основную” сеть 192.168.100.x. Что мне нужно сделать, чтобы это заработало? Мне кажется, сейчас есть маршрутизация между ether1 и ether2. Может, нужно объединить интерфейсы? Или это проблема с файерволом? Спасибо!
VPN с доступом с широкополосного Wi-Fi роутера в основную локальную сеть
VPN с доступом с широкополосного Wi-Fi роутера в основную локальную сеть, RouterOS
12.01.2016 12:44:00
|
|
|
|
12.02.2016 23:17:00
Что ты замечаешь, что отличается?
|
|
|
|
01.02.2016 16:43:00
Извините, в последние дни я изменил IP-адресацию, чтобы сделать её совместимой с другими сетями, так что:
-----------------[ADSL]---------------гостевая сеть-----------------------[RB450G]--------основная сеть------------------[SWITCH] публичный IP…192.168.2.1…192.168.2.3…192.168.100.1…192.168.100.1/24 Что я хочу — чтобы многофункциональный принтер в основной сети с адресом 192.168.100.50 был доступен из гостевой сети 192.168.2.x, чтобы подключённые ноутбуки могли печатать и, возможно, сканировать? Принтер Canon iRC 2380i, и, как я понял, для печати он использует порт 9100. Я использую такие команды (для теста с принтером Brother): Из: Я применяю: add action=dst-nat chain=dstnat comment=“Brother printer” dst-address=192.168.2.3 to-addresses=192.168.100.50 add action=src-nat chain=srcnat src-address=192.168.100.50 to-addresses=192.168.2.3 Но, кажется, у меня какое-то неверное понимание, потому что это не работает. Спасибо за помощь! |
|
|
|
03.02.2016 16:34:00
Тебе нужно включить функцию ведения логов для этой связи или поставить Wireshark на гостевой WAN-бокс.
|
|
|
|
12.02.2016 13:20:00
Обычно, когда видишь сброс сразу после SYN или начала соединения, это означает отказ в подключении. По сути, это значит, что коммуникация не разрешена.
|
|
|
|
Читают тему