Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Клиент OpenVPN и удалённая сеть — одна и та же сеть.

    Клиент OpenVPN и удалённая сеть — одна и та же сеть.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Клиент OpenVPN и удалённая сеть — одна и та же сеть., RouterOS
     
    aleab
    Guest
    #1
    0
    22.09.2018 15:23:00
    Привет, я новичок в Mikrotik и пока использую его для тестирования, но продукт очень хороший. Установил Mikrotik в офисе, потому что мне нужен VPN для работы вне офиса. Настроил — работает как часы… но есть проблема. LAN на Mikrotik — классическая сеть 192.168.1.0/24, менять её не хочу, потому что у меня уже настроены серверы и принтеры. Когда я подключаюсь с ноутбука из другого места, где такая же сеть, я не могу пинговать или обращаться к некоторым устройствам в офисе из-за совпадения IP-адресов. Например, не могу зайти на Mikrotik 192.168.1.1, потому что у моего ноутбука это шлюз.

    Думаю, есть функция NAT 1:1 или что-то похожее, которая переводит один подсеть в другую. Моя цель — подключиться к офису через OpenVPN с ноутбука и пинговать/обращаться к другой подсети, чтобы добраться до своих устройств. Например, я с ноутбука в удалённой LAN с адресом 192.168.1.30 подключаюсь через OpenVPN и для доступа к офисной LAN использую подсеть 192.168.147.0/24:

    ping 192.168.147.1 = ping 192.168.1.1 (Mikrotik)  
    ping 192.168.147.10 = ping 192.168.1.10 (мой сетевой принтер) и так далее.

    Можно ли на роутере Mikrotik настроить перевод всех пакетов OpenVPN из 192.168.147.0/24 в 192.168.1.0/24?

    Спасибо заранее, Ale.
     
     
     
    aleab
    Guest
    #2
    0
    06.05.2020 06:02:00
    Если вы думаете, что мне стоит создать новую тему, не стесняйтесь разделять… извиняюсь, но мне нужна помощь с этой настройкой. Как я уже описывал, ситуация в офисе такая: Mikrotik как роутер, LAN 192.168.1.0/24, локальный сервер 192.168.1.100. Когда коллега подключается через OpenVPN и дома у него такая же подсеть 192.168.1.0/24, а там уже есть устройство с адресом 192.168.1.100, он не может подключиться к серверу. Поэтому я сделал netmap с фейковой сетью 192.168.3.0/24 — и всё работает отлично, потому что он из дома "звонит" серверу по адресу 192.168.3.100.

    Но теперь проблема: у другого коллеги ноутбук, и он иногда работает из офиса, иногда из дома (всегда одна и та же подсеть). Сейчас на ноутбуке я замапил два сетевых диска — с 192.168.1.100 и с 192.168.3.100, потому что если он в офисе, 192.168.3.100 не работает, а если дома — 192.168.1.100 не работает.

    Моя цель — чтобы в LAN (без OpenVPN) я мог обращаться ко всем своим сетевым устройствам с IP 192.168.1.0/24 и 192.168.3.0/24. То есть если я в офисе (LAN) и у моего ноутбука IP 192.168.1.23 — могу ли я пинговать и использовать 192.168.1.100 И ТАКЖЕ 192.168.3.100? Конечно, не только сервер, а несколько устройств (принтеры, IP-АТС, разные серверы, точки доступа и т. п.).

    Понятно, что лучше всего сменить подсеть офиса, но сейчас такой возможности нет.

    Заранее спасибо!
     
     
     
    aleab
    Guest
    #3
    0
    08.05.2020 10:08:00
    Похоже, что система работает в странном режиме... Объясню. Если я настраиваю netmap из локальной сети, я могу пропинговать 192.168.3.100, но не могу получить доступ к \\192.168.3.100\share. Аналогично с принтером: я могу пропинговать 192.168.3.101, но не могу открыть веб-страницу по адресу http://192.168.3.101. Конечно, с 192.168.1.100 или 101 всё работает нормально. Спасибо.
     
     
     
    jaceqp123
    Guest
    #4
    0
    08.05.2020 14:56:00
    Если у вас есть ПК, ноутбуки или серверы, можно добавить несколько IP-адресов к сетевому интерфейсу (если все статические — с работающим DHCP-клиентом это вряд ли будет работать). Так можно создать дополнительную необычную подсеть (скажем, 200.200.200.x) для всех ваших устройств плюс пул VPN Mikrotik. Теперь, находясь в офисе, вы сможете одновременно обращаться к файловым ресурсам из основной LAN-подсети (например, 192.168.0.x) и из подсети 200.200.200.x. А вне офиса — тоже иметь доступ к офисной LAN, если IP-адреса VPN и дополнительной LAN-подсети совпадают… Очевидно, что основная проблема — с устройствами, у которых нет поддержки нескольких IP (в основном принтеры и тому подобное).
     
     
     
    aleab
    Guest
    #5
    0
    08.05.2020 16:50:00
    Спасибо за ответ. Значит, я не могу одновременно настроить вторичный LAN-класс и получить доступ без «касаний» по устройствам? Думаю, это похоже на маскарадинг... Я пытался добавить правила маскарадинга, но это не работает... Спасибо.
     
     
     
    aleab
    Guest
    #6
    0
    26.06.2020 09:48:00
    Я использовал этот обходной способ http://forum.mikrotik.com/t/internale-lan-netmap/139346/6
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры