<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: VPN-соединение между сайтами не позволяет локальным DHCP-клиентам подключиться.]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме VPN-соединение между сайтами не позволяет локальным DHCP-клиентам подключиться. форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 20 Aug 2026 12:22:23 -0400</pubDate>
		<item>
			<title>VPN-соединение между сайтами не позволяет локальным DHCP-клиентам подключиться.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58832-vpn_soedinenie-mezhdu-saytami-ne-pozvolyaet-lokalnym-dhcp_klientam-podklyuchitsya./message223042">VPN-соединение между сайтами не позволяет локальным DHCP-клиентам подключиться.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, спасибо за ответ. У меня уже было это NAT-правило, я добавил правило фильтра, как ты и предлагал, но, похоже, это не меняет ситуацию. Сейчас я сижу на сайте 2 и пытался подключиться через DHCP-клиент (в частности, iPhone). Вижу, что устройству назначен IP-адрес, но подключение не устанавливается корректно и сеть не используется успешно. Есть еще какие-нибудь предложения? Вот текущие правила фильтра и NAT на обоих сайтах: Сайт 1: [admin@ocr01] &gt; /ip firewall filter print Flags: X - disabled, I - invalid, D - dynamic 0   ;;; default configuration chain=input action=accept protocol=icmp 1   ;;; default configuration chain=input action=accept connection-state=established 2   ;;; default configuration chain=input action=accept connection-state=related 3   ;;; default configuration chain=input action=drop in-interface=ether1-gateway 4   chain=input action=accept src-address=192.168.2.0/24 [admin@ocr01] &gt; /ip firewall nat print Flags: X - disabled, I - invalid, D - dynamic 0   chain=srcnat action=accept to-addresses=0.0.0.0 src-address=192.168.1.0/24 dst-address=192.168.2.0/24 out-interface=pppoe-out1 1   ;;; default configuration chain=srcnat action=masquerade out-interface=pppoe-out1 Сайт 2: [admin@ckr01] &gt; /ip firewall filter print Flags: X - disabled, I - invalid, D - dynamic 0   ;;; default configuration chain=input action=accept protocol=icmp 1   ;;; default configuration chain=input action=accept connection-state=established 2   ;;; default configuration chain=input action=accept connection-state=related 3   ;;; default configuration chain=input action=drop in-interface=ether1-gateway 4   chain=input action=accept src-address=192.168.1.0/24 [admin@ckr01] &gt; /ip firewall nat print Flags: X - disabled, I - invalid, D - dynamic 0   chain=srcnat action=accept to-addresses=0.0.0.0 src-address=192.168.2.0/24 dst-address=192.168.1.0/24 1   ;;; default configuration chain=srcnat action=masquerade out-interface=ether1-gateway Пожалуйста, дай знать, нужна ли какая-нибудь дополнительная информация для диагностики этой проблемы. Еще раз спасибо. <br />
			<i>29.08.2012 07:27:00, jshan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58832-vpn_soedinenie-mezhdu-saytami-ne-pozvolyaet-lokalnym-dhcp_klientam-podklyuchitsya./message223042</link>
			<guid>http://mikrotik.moscow/forum/forum57/58832-vpn_soedinenie-mezhdu-saytami-ne-pozvolyaet-lokalnym-dhcp_klientam-podklyuchitsya./message223042</guid>
			<pubDate>Wed, 29 Aug 2012 07:27:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN-соединение между сайтами не позволяет локальным DHCP-клиентам подключиться.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58832-vpn_soedinenie-mezhdu-saytami-ne-pozvolyaet-lokalnym-dhcp_klientam-podklyuchitsya./message223041">VPN-соединение между сайтами не позволяет локальным DHCP-клиентам подключиться.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Можешь показать, какие правила брандмауэра ты используешь? В сайте 1 нужно сделать: /ip firewall filter add action=accept chain=input disabled=no src-address=192.168.2.0/24<br />/ip firewall nat add action=accept chain=srcnat disabled=no dst-address=192.168.2.0/24 src-address=192.168.1.0/24 И наоборот в сайте 2. <br />
			<i>29.08.2012 02:33:00, emaringolo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58832-vpn_soedinenie-mezhdu-saytami-ne-pozvolyaet-lokalnym-dhcp_klientam-podklyuchitsya./message223041</link>
			<guid>http://mikrotik.moscow/forum/forum57/58832-vpn_soedinenie-mezhdu-saytami-ne-pozvolyaet-lokalnym-dhcp_klientam-podklyuchitsya./message223041</guid>
			<pubDate>Wed, 29 Aug 2012 02:33:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>VPN-соединение между сайтами не позволяет локальным DHCP-клиентам подключиться.</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/58832-vpn_soedinenie-mezhdu-saytami-ne-pozvolyaet-lokalnym-dhcp_klientam-podklyuchitsya./message223040">VPN-соединение между сайтами не позволяет локальным DHCP-клиентам подключиться.</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет всем, надеюсь, кто-нибудь сможет мне помочь с этим: я недавно купил несколько роутеров RB751G-2HnD, чтобы настроить VPN между тремя площадками, где на каждой площадке есть статический публичный IP-адрес. Пока что я настроил RB-устройства на двух площадок. Все работало нормально на каждой площадке, и DHCP-клиенты на каждой площадке подключались к DHCP-серверу на интерфейсе bridge-local каждого локального роутера, пока я не настроил VPN site-to-site через IPSEC-туннель между двумя RB-устройствами, следуя инструкциям из статьи <noindex><a href="http://wiki.mikrotik.com/wiki/Manual:IP/IPsec" target="_blank" rel="nofollow" >http://wiki.mikrotik.com/wiki/Manual:IP/IPsec</a></noindex>. VPN site-to-site работает хорошо, но я заметил, что локальные DHCP-клиенты не подключаются к сети. Я думаю, что проблема, вероятно, в том, что у меня есть два DHCP-сервера в сети, и вместо этого, наверное, мне нужен был только один DHCP-сервер и использовать DHCP-релеи, но я не уверен, как это сделать. Я посмотрел статью на <noindex><a href="http://wiki.mikrotik.com/wiki/Manual:IP/DHCP_Relay" target="_blank" rel="nofollow" >http://wiki.mikrotik.com/wiki/Manual:IP/DHCP_Relay</a></noindex>, но, кажется, я что-то делаю не так. В общем, вот краткое описание моей конфигурации: Две площадки: Роутер площадки 1 Публичный IP-адрес a.a.a.a Локальный IP-адрес роутера площадки 1 192.168.1.254 Сетевые адреса площадки 1 192.168.1.x Роутер площадки 2 Публичный IP-адрес b.b.b.b Локальный IP-адрес роутера площадки 2 192.168.2.254 Сетевые адреса площадки 2 192.168.2.x VPN site-to-site IPSEC-туннель установлен между площадкой 1 и площадкой 2 с использованием инструкций из статьи <noindex><a href="http://wiki.mikrotik.com/wiki/Manual:IP/IPsec" target="_blank" rel="nofollow" >http://wiki.mikrotik.com/wiki/Manual:IP/IPsec</a></noindex> Как мне настроить DHCP, чтобы локальные DHCP-клиенты подключались к следующим пулам адресов? Площадка 1: 192.168.1.1 – 192.168.1.99 Площадка 2: 192.168.2.1 – 192.168.2.99 Заранее благодарю за помощь. <br />
			<i>27.08.2012 13:08:00, jshan.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/58832-vpn_soedinenie-mezhdu-saytami-ne-pozvolyaet-lokalnym-dhcp_klientam-podklyuchitsya./message223040</link>
			<guid>http://mikrotik.moscow/forum/forum57/58832-vpn_soedinenie-mezhdu-saytami-ne-pozvolyaet-lokalnym-dhcp_klientam-podklyuchitsya./message223040</guid>
			<pubDate>Mon, 27 Aug 2012 13:08:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
