PPTP VPN SERVER + 23 МАСКА В ЛОКАЛКЕ

Тема в разделе "Маршрутизация", создана пользователем Леонид, 7 май 2018.

  1. Леонид

    Леонид Новый участник

    Коллеги добрый день.
    Есть локальная сеть 192.168.34.0/23
    Включаю vpn сервер pptp
    На bridge proxy-arp
    в secrets создаю пользователя local adres 192.168.34.0
    В defaults profile remote address (создан pool 192.168.34.221-192.168.34.240)

    В итоге всё хорошо подключается но пингуются только адреса 192.168.34.1
    Как сделать так что бы пинговались и 35-е тоже (согласно локальной маске)
    Спасибо
     
    Последнее редактирование: 7 май 2018
  2. Илья Князев

    Илья Князев Администратор Команда форума

    Мне кажется 192.168.34.0 как локальный адрес не очень хорошая идея.
     
  3. Леонид

    Леонид Новый участник

    192.168.34.1
    такой у меня сори

    Пинги идут по всем 192.168.34.0/24
    Локальный адрес микротика (ether2-master) 192.168.34.1/23
     
  4. на хостах маска правильно настроена ?
     
  5. Леонид

    Леонид Новый участник

    На хостах 23-я маска по DHCP выдается в диапазоне 192.168.35.1-192.168.35.200
     
  6. 192.168.35.1-192.168.35.200 - могут пинговать VPN клиентов ?
     
  7. Леонид

    Леонид Новый участник

    35-е не пингуют
    34-е без проблем
     
  8. попробуйте на 34 хосте VPN обратный маршрут на 35 сеть добавить и по тестировать.
     
  9. Леонид

    Леонид Новый участник

    Вы имеете ввиду на VPN клиенте добавить маршрут в 35-ю сеть с использованием 34-го шлюза ?
     
  10. да
     
  11. Леонид

    Леонид Новый участник

    По поводу маршрута я догадался ещё после трасировки, когда увидел что пакет уходит не черер vpn, хотел решить это на микротике
    В итоге прописал на клиенте как Вы и попросили route add 192.168.35.0 mask 255.255.255.0 192.168.34.1 пинги пошли в обе стороны
    Но всё же может данную настройку как то можно прописать в ppp на микротике ?
    Что бы не приписывать доп.маршрут после подключения vpn ?
    Маршрут который создается после подключения VPN на клиенте 192.168.34.0 255.255.255.0 192.168.34.1 192.168.34.239 26

    Если добавить вот такой маршрут route add 192.168.34.0 mask 255.255.254.0 192.168.34.1
    тоже все становиться норм.
     
    Последнее редактирование: 10 май 2018
  12. Вряд ли получиться передать 23 маску на клиента...Поэтому тут варианта два или использовать обратный маршрут или использовать NAT.
     
  13. Леонид

    Леонид Новый участник

    Понял, тему можно закрывать.
    Денис спасибо!
     
    Денис Друженков нравится это.