[ sarmudin @ 13.12.2023. 10:03 ] @
Imam jedan mali problem vezan za SSTP i routing pa cesem glavu malo.
Dakle imam dignut tunel izmedju 2 mikrotika (prvi ima adrese 172.16.1.0/25, a drugi 192.160.0.0/24).
Tunel je uspostavljen, rute su dodane ručno i međusobno se pingaju:

RTR1:
Code:
[abc@xyz] > ping 192.168.0.1
  SEQ HOST                                     SIZE TTL TIME       STATUS                                                          
    0 192.168.0.1                                56  64 20ms73us  
    1 192.168.0.1                                56  64 22ms717us 
    2 192.168.0.1                                56  64 23ms69us  
    3 192.168.0.1                                56  64 22ms352us 
    sent=4 received=4 packet-loss=0% min-rtt=20ms73us avg-rtt=22ms52us max-rtt=23ms69us


RTR2:
Code:
[abc@xyz > ping 172.16.5.1
  SEQ HOST                                     SIZE TTL TIME       STATUS                                                                                                                     
    0 172.16.5.1                                 56  64 20ms241us 
    1 172.16.5.1                                 56  64 19ms76us  
    2 172.16.5.1                                 56  64 20ms460us 
    sent=3 received=3 packet-loss=0% min-rtt=19ms76us avg-rtt=19ms925us max-rtt=20ms460us


Osim toga na prvom ruteru postoji još mreža 172.16.5.0/24 koja služi za VPN i kada se spojim sa PC-om dobijem ispravnu adresu.
Ono što mi ne radi je kada sam spojen na mrežu 172.16.1.0 ili 172.16.5.0 ne mogu doći do 192.168.0.0

E da i u NAT-u je postavljen src-nat da accepta VPN mreže (mreže sa onog drugog routera)
Znam da sam prosustio nešto krajnje glupo ali 2 dana se već vrtim oko toga i ne dolazi mi ideja
[ bachi @ 13.12.2023. 10:49 ] @
Nisam skapirao čemu NAT-ovanje kada se radi site2site tunel?

Ne natuj, već samo u firewalu dodaj forward rule sa sstp na lan (i drugi rule sa lan na sstp) i tako i na drugom ruteru i to bi trebalo da radi.
[ sarmudin @ 13.12.2023. 11:19 ] @
Mislis forward kao interface ili upisat u address listu adrese SSTP-a i LAN-a.
Ovo drugo sam napravio, vidim da mi se u TX / RX nešto događa ali ping ne prolazi
[ bachi @ 13.12.2023. 11:34 ] @
Pa može i u address liste da obe adrese pripadaju LAN mreži.

Jesi li probao bez tog nat pravila?

Ako te ne mrzi, napravi neki šatro dijagram i daj nam screenshotove ruta od oba rutera.
[ sarmudin @ 13.12.2023. 11:50 ] @
Nema problema, napravim veceras, jer sam sad u nekoj guzvi