Mikrotik + openvpn
ru_sysadmins — 25.11.2016 День добрый.А вот вам пятничное.
Есть у нас сервер на бзде. На нем поднят опенвпн-сервер. Давно и хорошо работает. Надо было прикрутить к нему микротик в качестве клиента. С одной стороны - ничего сложного. С другой... с ходу, внезапно, не получилось.
Подключаемся к серверу. Пушим маршруты. Вешаем пинг на впн-гейт. Пинг не проходит. Снифер гейта показывает, что ничего не приходит. Снифер микротика:
openvpn -> 10.1.112.29(адрес опенвпн интерфейса микротика) 10.1.112.1(адрес гейта)
Пробуем пинговать микротик с гейта. Снифер микротика:
openvpn <- 143.10.1.112 1.10.1.112
openvpn <- 128.10.1.112 1.10.1.112
openvpn <- 121.10.1.112 1.10.1.112
openvpn <- 113.10.1.112 1.10.1.112
Именно так - 1.10.1.112. Надо ли говорить, что снифер на гейте ничего подобного не видит?
Пробовал делать на пустой конфе. Поднимаются только клиент пппое и клиент опенвпн. Пппое автоматом для всех ппп в мангл ставит правило на замену мсс. Больше, вроде, ничего не вижу. Результат тот же. Подключается, но пинги не ходят.
От микротиков я далек, если честно. Где-то что-то упустил?
|
</> |