Forumi


Povratak   PC Ekspert Forum > Internet i mrežne tehnologije > Mreže
Ime
Lozinka

Odgovori
 
Uređivanje
Staro 02.11.2021., 15:29   #1
Guls
Premium
Moj komp
 
Guls's Avatar
 
Datum registracije: Nov 2004
Lokacija: Sveta Nedelja
Postovi: 2,937
Mikrotik - dvije lokacije

Pozdrav

Imam dva RouterOS bazirana uređaja (Mikrotiki).
Jedan Mikrotik se nalazi na fiksnoj IP adresi, a drugi se nalazi na selu iza TP Link 4g MR200 routera s dinamičkom IP adresom.

Rado bi da se ta dva mikrotika vide putem VPN-a i da ovaj dinamički Mikrotik može pristupati mreži od fiksnog Mikrotika.

Na fiksnom Mikrotiku sam dignuo L2tp server s ipsecom i koliko čitam trebao bi napraviti neki ip passthrough s tog TP Linka. Tu sam stao. Ima tko kakav savjet?


p.s. poanta je da laptop kojeg imam iza dinamičkog mikrotika 24/7 pristupa jednoj bazi koja je iza fiksnog mikrotika.
__________________

HP Obelisk Desktop PC - 875-0040ny
Intel i7 9700F
32GB Hyper-X DDR4-2666
2TB 970Pro PCIe NVMe M.2
Palit GeForce RTX 3060 StormX 8GB
Windows 11 Professional

Periferija
2 x 27" Dell P2723D
Corsair SP2500 2.1
Logitech MK270

Lenovo Legion 5 17ACH6H 82JY007GSC
17,3 FHD IPS 144Hz
AMD Ryzen 7 5800H
16GB DDR4-3200 RAM
NVIDIA GeForce RTX 3060 6GB GDDR6
1TB PCIe NVMe SSD
Windows 11 Professional

Sony Playstation 5
Philips The One 75PUS8807/12 LED UHD 4K 120 hz
Logitech K400 wireless keyboard
Guls je offline   Reply With Quote
Staro 02.11.2021., 17:06   #2
Alister
Premium
Moj komp
 
Alister's Avatar
 
Datum registracije: Aug 2009
Lokacija: Dugo Selo
Postovi: 1,451
Stao si jer ne radi ili ne znaš kako?
https://community.tp-link.com/en/hom...m/topic/240314

Koliko vidim ima problema sa firmware-om i ne želi raditi sa svakim firmware-om passthrough.
https://community.tp-link.com/en/hom...c/89471?page=3

Jesi na dinamičkom mikrotiku podesioL2tp klijenta, i isprobao? Također ako si iza CGnat-a ne bude ti radio VPN.
Alister je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 02.11.2021., 23:24   #3
Guls
Premium
Moj komp
 
Guls's Avatar
 
Datum registracije: Nov 2004
Lokacija: Sveta Nedelja
Postovi: 2,937
Nisam znao dalje kako.
Na dinamičkom mikrotiku sam napravio vpn klijenta i spojio se na fiksni mikrotik, ali laptop i dalje ne vidi bazu. CGnat ima veze s time? Ne bi li trebao cgnat raditi problem samo ako je dinamički mikrotik server?
__________________

HP Obelisk Desktop PC - 875-0040ny
Intel i7 9700F
32GB Hyper-X DDR4-2666
2TB 970Pro PCIe NVMe M.2
Palit GeForce RTX 3060 StormX 8GB
Windows 11 Professional

Periferija
2 x 27" Dell P2723D
Corsair SP2500 2.1
Logitech MK270

Lenovo Legion 5 17ACH6H 82JY007GSC
17,3 FHD IPS 144Hz
AMD Ryzen 7 5800H
16GB DDR4-3200 RAM
NVIDIA GeForce RTX 3060 6GB GDDR6
1TB PCIe NVMe SSD
Windows 11 Professional

Sony Playstation 5
Philips The One 75PUS8807/12 LED UHD 4K 120 hz
Logitech K400 wireless keyboard
Guls je offline   Reply With Quote
Staro 02.11.2021., 23:32   #4
Alister
Premium
Moj komp
 
Alister's Avatar
 
Datum registracije: Aug 2009
Lokacija: Dugo Selo
Postovi: 1,451
Da si iza CGnat-a onda ti ne bi radio VPN, ne bi se mogao spojiti.

Znači, VPN ti se spoji, da li možeš pingati fiksni mikrotik (VPN IP adresu), sa laptopa i sa dinamičkog mikrotika? Koji su ti subneti na obje strane, da li možeš potvrditi da ideš na VPN kada probaš pristupiti bazi (napravi trace route)?
Da li si postavio statičku route-u (ovisno kako su ti IP adrese na obje strane)?
Alister je offline   Reply With Quote
Staro 03.11.2021., 08:53   #5
Guls
Premium
Moj komp
 
Guls's Avatar
 
Datum registracije: Nov 2004
Lokacija: Sveta Nedelja
Postovi: 2,937
Citiraj:
Autor Alister Pregled postova
Da si iza CGnat-a onda ti ne bi radio VPN, ne bi se mogao spojiti.

Znači, VPN ti se spoji, da li možeš pingati fiksni mikrotik (VPN IP adresu), sa laptopa i sa dinamičkog mikrotika? Koji su ti subneti na obje strane, da li možeš potvrditi da ideš na VPN kada probaš pristupiti bazi (napravi trace route)?
Da li si postavio statičku route-u (ovisno kako su ti IP adrese na obje strane)?
VPN klijent dinamičkog mtika se spoji uredno na fiksni mtik i radi.
Fiksni mtik se nalazi na 192.168.0.0/21 (konkretno 192.168.0.2), dinamički mtik se nalazi u 172.16.0.0/16 (172.16.0.1). Uopće različite klase mreža.
VPN adresa spajanja je 192.168.30.82 (tu adresu dinamički mtik dobije kada se vpn-om spoji na fiksni mtik).

VPN radi uredno, ali samo između dva mtika. Uređaji iza se ne vide. Vjerujem da tu treba srediti route tabelu, a nisam siguran kako.
Ping prolazi s mtika, ali ne i s laptopa. Rute su defaultne, premda sam na dinamičkom mtiku dodao rutu prema subnetu fiksnog mtika uz gw adresu 4g routera. Ako dodam udaljeni fiksni mtik kao gw, onda je unreachable.
__________________

HP Obelisk Desktop PC - 875-0040ny
Intel i7 9700F
32GB Hyper-X DDR4-2666
2TB 970Pro PCIe NVMe M.2
Palit GeForce RTX 3060 StormX 8GB
Windows 11 Professional

Periferija
2 x 27" Dell P2723D
Corsair SP2500 2.1
Logitech MK270

Lenovo Legion 5 17ACH6H 82JY007GSC
17,3 FHD IPS 144Hz
AMD Ryzen 7 5800H
16GB DDR4-3200 RAM
NVIDIA GeForce RTX 3060 6GB GDDR6
1TB PCIe NVMe SSD
Windows 11 Professional

Sony Playstation 5
Philips The One 75PUS8807/12 LED UHD 4K 120 hz
Logitech K400 wireless keyboard
Guls je offline   Reply With Quote
Staro 03.11.2021., 09:41   #6
Nikky
Moderator
 
Nikky's Avatar
 
Datum registracije: Sep 2006
Lokacija: St
Postovi: 22,569
Ili pokrpat nekom rutom simo - tamo (di već fali),
ili da dinamički mtik na VPN konekcija dobije IP u 192.168.0.x rangu.

Eventualno na samom Lapu postaviti VPN Client konekciju ?

Za žuntu > https://www.cloudbrigade.com/mikrotik-l2tp-vpn-setup/
Nikky je online   Reply With Quote
Staro 03.11.2021., 09:43   #7
Guls
Premium
Moj komp
 
Guls's Avatar
 
Datum registracije: Nov 2004
Lokacija: Sveta Nedelja
Postovi: 2,937
Citiraj:
Autor Nikky Pregled postova
Ili pokrpat nekom rutom simo - tamo (di već fali),
ili da dinamički mtik na VPN konekcija dobije IP u 192.168.0.x rangu.

Eventualno na samom Lapu postaviti VPN Client konekciju ?

Za žuntu > https://www.cloudbrigade.com/mikrotik-l2tp-vpn-setup/
Kada na lapu postavim konekciju - radi.
Ali ciljam da ću možda imati više uređaja pa da na svakom zasebno ne postavljam vpn, neka oni svi vide fisknog mtika.

Probao sam dinamičkom mtiku dati nekoliko adresa iz 192.168.0.0/21 subneta, ali ništa nije pomoglo. Čak niti dodavanje rute. Osjećam se mnogo glupo, ali znam da ćemo na kraju nešto iskopati
__________________

HP Obelisk Desktop PC - 875-0040ny
Intel i7 9700F
32GB Hyper-X DDR4-2666
2TB 970Pro PCIe NVMe M.2
Palit GeForce RTX 3060 StormX 8GB
Windows 11 Professional

Periferija
2 x 27" Dell P2723D
Corsair SP2500 2.1
Logitech MK270

Lenovo Legion 5 17ACH6H 82JY007GSC
17,3 FHD IPS 144Hz
AMD Ryzen 7 5800H
16GB DDR4-3200 RAM
NVIDIA GeForce RTX 3060 6GB GDDR6
1TB PCIe NVMe SSD
Windows 11 Professional

Sony Playstation 5
Philips The One 75PUS8807/12 LED UHD 4K 120 hz
Logitech K400 wireless keyboard
Guls je offline   Reply With Quote
Staro 03.11.2021., 10:39   #8
Alister
Premium
Moj komp
 
Alister's Avatar
 
Datum registracije: Aug 2009
Lokacija: Dugo Selo
Postovi: 1,451
Mogao si postaviti na statičkom mikrotiku da ti je VPN tunel na fiksnim IP adresama iz range statičkog mikrotika, znači 192.168.0.0.
I onda na dinamičkom mikrotiku staviš rule u firewall-u tipa:
add action=masquerade chain=srcnat out-interface="IME VPN INTERFACE-a"

Naravno route-a treba biti za subnet 192.168.0.0 preko VPN interface-a
Alister je offline   Reply With Quote
Staro 03.11.2021., 13:34   #9
Guls
Premium
Moj komp
 
Guls's Avatar
 
Datum registracije: Nov 2004
Lokacija: Sveta Nedelja
Postovi: 2,937
Stavio sam PPP usera na statičku adresu u 192.168.0.xy, postavio masqueade rule na vpn interface.
Dinamički mtik, nakon uspostave VPN veze, vidi kompletnu mrežu iza fiksnog mtika, ali laptop iza dinamičkod mtika i dalje ne vidi ništa. Ćorav skroz. Tracert s laptopa me dopela do 9 koraka, zadnji je HT i tu stane.
__________________

HP Obelisk Desktop PC - 875-0040ny
Intel i7 9700F
32GB Hyper-X DDR4-2666
2TB 970Pro PCIe NVMe M.2
Palit GeForce RTX 3060 StormX 8GB
Windows 11 Professional

Periferija
2 x 27" Dell P2723D
Corsair SP2500 2.1
Logitech MK270

Lenovo Legion 5 17ACH6H 82JY007GSC
17,3 FHD IPS 144Hz
AMD Ryzen 7 5800H
16GB DDR4-3200 RAM
NVIDIA GeForce RTX 3060 6GB GDDR6
1TB PCIe NVMe SSD
Windows 11 Professional

Sony Playstation 5
Philips The One 75PUS8807/12 LED UHD 4K 120 hz
Logitech K400 wireless keyboard
Guls je offline   Reply With Quote
Staro 03.11.2021., 13:48   #10
Guls
Premium
Moj komp
 
Guls's Avatar
 
Datum registracije: Nov 2004
Lokacija: Sveta Nedelja
Postovi: 2,937
E sad, jedino mi pada još na pamet da tp link ostavim da samo daje WAN, a mtik dinamički bude gateway, dhcp i dns server.
Možda to upali.
Idem probati.
__________________

HP Obelisk Desktop PC - 875-0040ny
Intel i7 9700F
32GB Hyper-X DDR4-2666
2TB 970Pro PCIe NVMe M.2
Palit GeForce RTX 3060 StormX 8GB
Windows 11 Professional

Periferija
2 x 27" Dell P2723D
Corsair SP2500 2.1
Logitech MK270

Lenovo Legion 5 17ACH6H 82JY007GSC
17,3 FHD IPS 144Hz
AMD Ryzen 7 5800H
16GB DDR4-3200 RAM
NVIDIA GeForce RTX 3060 6GB GDDR6
1TB PCIe NVMe SSD
Windows 11 Professional

Sony Playstation 5
Philips The One 75PUS8807/12 LED UHD 4K 120 hz
Logitech K400 wireless keyboard
Guls je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Staro 03.11.2021., 13:53   #11
Alister
Premium
Moj komp
 
Alister's Avatar
 
Datum registracije: Aug 2009
Lokacija: Dugo Selo
Postovi: 1,451
Kako si radio trace route, na fiksnu IP adresu Mikrotika 192.168.0.2 ili ? Da li ti je trace išao na VPN tunel (ako si otišao na HT onda promet nije išao na VPN tunel - pogledaj si route na dinamičkom mikrotiku)?
Alister je offline   Reply With Quote
Staro 05.11.2021., 08:02   #12
Guls
Premium
Moj komp
 
Guls's Avatar
 
Datum registracije: Nov 2004
Lokacija: Sveta Nedelja
Postovi: 2,937
Uspio sam napraviti permanent ipsec peer između dvije mreže.
Iz fiksnog mikrotika (i njegove mreže) vidim kompletno dinamički mtik i njegovu mrežu. Obrnuto ne vidim. Savjet?
__________________

HP Obelisk Desktop PC - 875-0040ny
Intel i7 9700F
32GB Hyper-X DDR4-2666
2TB 970Pro PCIe NVMe M.2
Palit GeForce RTX 3060 StormX 8GB
Windows 11 Professional

Periferija
2 x 27" Dell P2723D
Corsair SP2500 2.1
Logitech MK270

Lenovo Legion 5 17ACH6H 82JY007GSC
17,3 FHD IPS 144Hz
AMD Ryzen 7 5800H
16GB DDR4-3200 RAM
NVIDIA GeForce RTX 3060 6GB GDDR6
1TB PCIe NVMe SSD
Windows 11 Professional

Sony Playstation 5
Philips The One 75PUS8807/12 LED UHD 4K 120 hz
Logitech K400 wireless keyboard
Guls je offline   Reply With Quote
Staro 05.11.2021., 15:29   #13
Alister
Premium
Moj komp
 
Alister's Avatar
 
Datum registracije: Aug 2009
Lokacija: Dugo Selo
Postovi: 1,451
A ne znam što te muči sada baš, nisam napredni mrežaš. Peer smatraš VPN tunnel ili ? Ako da onda je to normalno da radi u jednom smjeru, a Mikrotik ima opciju proxy arp koja bi ti trebala možda pomoći
Alister je offline   Reply With Quote
Oglasni prostor
Oglas
 
Oglas
Odgovori



Pravila postanja
Vi ne možete otvarati nove teme
Vi ne možete pisati odgovore
Vi ne možete uploadati priloge
Vi ne možete uređivati svoje poruke

BB code je Uključeno
Smajlići su Uključeno
[IMG] kod je Uključeno
HTML je Uključeno

Idi na