Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

ENDIAN FW - OPENVPN - Mikrotik routeri kao klijenti

[es] :: Linux mreže :: ENDIAN FW - OPENVPN - Mikrotik routeri kao klijenti

[ Pregleda: 1146 | Odgovora: 3 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

dsivic

Član broj: 188446
Poruke: 105



+2 Profil

icon ENDIAN FW - OPENVPN - Mikrotik routeri kao klijenti22.01.2020. u 15:16 - pre 51 meseci
Pozdrav svima,

Imamo ovakvu konfiguraciju:

U centrali imam endian FW comunity 192.168.70.0/24

i na njemu sam aktivirao OpenVPN server
-> BRIDGE OpenVPN na GREEN lokalni network 192.168.70.0/24
-> DHCP za openvpn 192.168.70.200 - 192.168.70.230
-> Proslijedio ovu ROUT-u na klijente 192.168.70.0/24

Imam 9 klijenata, njihove mreže su:
Code:

192.168.71.0/24
192.168.72.0/24
192.168.73.0/24
192.168.74.0/24
192.168.75.0/24
192.168.76.0/24
192.168.77.0/24
192.168.78.0/24
192.168.79.0/24



Klijenti se uredno konektuju i imam ping prema centrali,

ALI
kada pokusavam pristupiti nekom od klijenata prvi put imam gubitaka, ne prolazi prva 2-3 pinga, i onda radi sve normalno.

Pokusam ping sljedeceg klijenta isti problem.

kada sam uradio traceroute vidio sam da upotrebljava routu od prethodnog klijenta, i tako u krug, uvijek upotrijebi routu od klijenta kojiem je zadnjem pristupano.

Nadam se da sam dobro objasnio.

Hvala unaprijed.












[Ovu poruku je menjao dsivic dana 23.01.2020. u 02:57 GMT+1]

[Ovu poruku je menjao dsivic dana 23.01.2020. u 15:05 GMT+1]
 
Odgovor na temu

bachi
Vladimir Vučićević
System administrator
Beograd, Srbija

Član broj: 17912
Poruke: 5318

Sajt: www.bachi.in.rs


+2827 Profil

icon Re: ENDIAN FW - OPENVPN - Mikrotik routeri kao klijenti22.01.2020. u 17:43 - pre 51 meseci
Kada radiš bridge, nema potrebe da dodatno prosleđuješ rutu ka tom istom subnetu gde je bridge.
... Vladimir Vučićević aka. Bachi
~~~ www.bachi.in.rs <<<<>>>> [email protected]
>>> It's nice to be important, but it's more important to be nice...
 
Odgovor na temu

dsivic

Član broj: 188446
Poruke: 105



+2 Profil

icon Re: ENDIAN FW - OPENVPN - Mikrotik routeri kao klijenti22.01.2020. u 19:11 - pre 51 meseci
Ako ne napravim bridge na GREEN interface nemam komunikaciju nikako.

Code:


prvi trace -->        root@dt ~# traceroute -d 192.168.73.1
nije uspio            traceroute to 192.168.73.1 (192.168.73.1), 30 hops max, 60 byte packets
                       1  efw.dt (192.168.70.1)  0.252 ms  0.237 ms  0.219 ms
                       2  192.168.70.200 (192.168.70.200)  22.953 ms  52.184 ms  52.178 ms
                       3  10.110.8.1 (10.110.8.1)  52.162 ms  52.144 ms  52.128 ms
                       4  * * *
                       5  * * *
                       6  * * *
                       7  * * *
                       8  * * *
                       9  * * *
                      10  * * *
                      11  * * *
                      12  * * *
                      13  * * *
                      14  * * 192.168.73.1 (192.168.73.1)  59.194 ms

drugi je uspio -->    root@dt ~# traceroute -d 192.168.73.1
                      traceroute to 192.168.73.1 (192.168.73.1), 30 hops max, 60 byte packets
                       1  efw.dt (192.168.70.1)  0.262 ms  0.244 ms  0.226 ms
                       2  192.168.73.1 (192.168.73.1)  33.834 ms  71.322 ms  71.308 ms
                      
1. trace prema        root@dt ~# traceroute -d 192.168.77.1
   dugom klijentu     traceroute to 192.168.77.1 (192.168.77.1), 30 hops max, 60 byte packets
   ne radi             1  efw.dt (192.168.70.1)  0.251 ms  0.237 ms  0.220 ms
                       2  192.168.70.206 (192.168.70.206)  33.354 ms  71.528 ms  71.528 ms
 mreza iz koje se -->  3  10.110.2.1 (10.110.2.1)  71.513 ms  71.496 ms  71.481 ms
nalazi mikrotik        4  * * *
                       5  * * *
                       6  * * *
                       7  * * *
                       8  * * *
                       9  * * *
                      10  * * *
                      11  * * *
                      12  * * *
                      13  * * *
                      14  * * 192.168.77.1 (192.168.77.1)  62.657 ms

ponovo trace radi    root@dt ~# traceroute -d 192.168.77.1
                      traceroute to 192.168.77.1 (192.168.77.1), 30 hops max, 60 byte packets
                       1  efw.dt (192.168.70.1)  0.254 ms  0.233 ms  0.216 ms
                       2  192.168.77.1 (192.168.77.1)  36.614 ms  83.874 ms  83.863 ms
                      root@dt ~#




i čudno mi je što svi klijenti koji su dobili IP od OPENVPN servera imaju istu MAC adresu. Slika ispod.

Prikačeni fajlovi
 
Odgovor na temu

dsivic

Član broj: 188446
Poruke: 105



+2 Profil

icon Re: ENDIAN FW - OPENVPN - Mikrotik routeri kao klijenti27.01.2020. u 13:57 - pre 51 meseci
Još nista?
:(
 
Odgovor na temu

[es] :: Linux mreže :: ENDIAN FW - OPENVPN - Mikrotik routeri kao klijenti

[ Pregleda: 1146 | Odgovora: 3 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.