Indice   FAQ  
Iscriviti  Login
Indice RouterOS RouterOS

Routing Mark uscire con vpn

Tutto su questo sistema operativo linux based - Configurazioni, dubbi, problematiche &....

Routing Mark uscire con vpn

Messaggioda abbio90 » mar 1 dic 2020, 8:52

Ciao a tutti...

Ho una rete un po' articolata con parecchie VLAN per separare i vari servizi...

Tra questi una VLAN è dedicata alla videosorveglianza tra cui un citofono IP..

Essendo sprovvisto di ip pubblico su questa rete, per gestire l'utilizzo remoto del videocitofono evitando P2P, cloud, ecc ho fatto in questa maniera...

Gli ip del videocitofono escono con la default route che punta come gateway un CHR, dal CHR ho aperto le varie porte che mi servivano, impostato rotte ecc...
Il problema è questo...

Dalla rete locale la pagina di management del videocitofono è accessibile se mi connetto con la stessa VLAN del TVCC..
Ma ad esempio dalla LAN non la raggiungo in quanto il suo default gateway non è il router stesso che ho in locale...
Intanto riesco a raggiungerla collegandomi alla VPN del CHR chiaramente..

Tengo a precisare che nel mangle con Mark routing come SRC ho un address list che comprende il videocitofono e il suo monitor e non tutta la subnet della videosorveglianza..

È fattibile in qualche modo impostare delle regole per raggiungerle anche da lan?

Le route non sono riuscito ad utilizzarle in quanto essendoci la rotta dinamica che collega 10.246.162.0/24 ( subnet TVCC) all' interfaccia fisica se imposto gli ip 10.246.162.2 e .3 ( videocitofono) con gateway ip del server VPN non va in rechable..
Come fare?

Non ho provato a modificare lo scope della route...non so se potrebbe risolvere[
Scopri https://foisfabio.it - Tutorial sul Network
Avatar utente
abbio90
Mikrotik-Pro 1° Liv
Mikrotik-Pro 1° Liv
 
Messaggi: 521
Iscritto il: lun 26 giu 2017, 19:11
Località: Oristano
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA

Re: Routing Mark uscire con vpn

Messaggioda abbio90 » mar 1 dic 2020, 8:54

Chiedo scusa..mi pareva che usavo il mangle invece sto usando la ip route rule specificando SRC address e table poi richiamata nel routing Mark della route..
In effetti ho provato a togliere la rule e attivare il mangle...ma nonostante passano pacchetti nella regola non fa uscire il videocitofono verso la vpn

La configurazione si può vedere qui
https://pastebin.com/4yKudA46
Scopri https://foisfabio.it - Tutorial sul Network
Avatar utente
abbio90
Mikrotik-Pro 1° Liv
Mikrotik-Pro 1° Liv
 
Messaggi: 521
Iscritto il: lun 26 giu 2017, 19:11
Località: Oristano
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA

Re: Routing Mark uscire con vpn

Messaggioda abbio90 » dom 6 dic 2020, 13:41

ho abilitat il mangle con routing mark modificato il DST address mettendo !10.246.161.2 e
risolto implementando lato client della >VPN questa regola:



/ip firewall nat

add action=dst-nat chain=dstnat comment="DST-NAT - visione VTO che esce con CHR" dst-address=\
83.123.456.789 dst-port=37777 protocol=tcp to-addresses=10.246.161.2



l'ip pubblico sarebbe quello del server VPN- ovviamente è figurativo non reale

Buona Domenica a tutti
Scopri https://foisfabio.it - Tutorial sul Network
Avatar utente
abbio90
Mikrotik-Pro 1° Liv
Mikrotik-Pro 1° Liv
 
Messaggi: 521
Iscritto il: lun 26 giu 2017, 19:11
Località: Oristano
Uso routerOS dalla Versione: v4.x
Certificazioni Mikrotik: MTCNA



Torna a RouterOS

Chi c’è in linea

Visitano il forum: Nessuno e 7 ospiti