EVKash Posted August 12, 2016 Posted August 12, 2016 Прошу помощи, т.к. с микротиками раньше дела не имел. Стоит задача прозрачно соединить 2 офиса. Пришел к выводу, что надо поднимать l2tp/eoip. С этим разобрался - тунель поднимается, бридж настроил. Сейчас микрот стоит за soho роутером с натом, который не пропускает l2tp, а pptp работает жутко медленно. Соответственно хочу вынести микрот из локалки и поставить его перед роутером. ip - белая статика. в локалке адресация 192.168.0.0/23 Что нужно прописать в микроте, чтобы он брал только l2tp(1701), а остальное форвардил на роутер? Нужно ли городить 2й нат на микроте или можно только маршруты прописать? Из работающих сервисов в локалке доступных извне sip и rdp. Полностью заменить свой роутер микротиком желания мало, т.к. там много настроек. Надеюсь все понятно написал) Вставить ник Quote
DRiVen Posted August 12, 2016 Posted August 12, 2016 Полностью заменить свой роутер микротиком желания мало, т.к. там много настроек. Не занимайтесь ерундой, настраивайте всё на МТ и убирайте вторую мыльницу. Ничего, кроме феерического геморроя, при попытке оставить второй роутер, не получите. Вставить ник Quote
EVKash Posted August 12, 2016 Author Posted August 12, 2016 Ничего, кроме феерического геморроя, при попытке оставить второй роутер, не получите. Это крайний вариант. А если нет, то еще один нат и проброс нужных портов делать? Вставить ник Quote
DRiVen Posted August 12, 2016 Posted August 12, 2016 Никакой проброс портов не предоставит L2-связность, которую вы пытаетесь получить. Как уже упоминалось, можно попробовать заморочиться подъемом vlan и его транзитом через вашу священную корову драгоценный девайс, если он это умеет, но результат будет с большой вероятностью такой, как описан постом выше. Не понятно, отчего такое неодолимое стремление его оставить работать, тем более, что вы всегда сможете откатиться на текущую схему, вернув его на место. Вставить ник Quote
EVKash Posted August 12, 2016 Author Posted August 12, 2016 Никакой проброс портов не предоставит L2-связность, которую вы пытаетесь получить. про это я не спрашиваю. это будет через l2tp/eoip eoip в бридж с портом и в локалку напрямую без роутера. вопрос пройдет ли sip и rdp через 2 ната. критичнее sip. Вставить ник Quote
DRiVen Posted August 12, 2016 Posted August 12, 2016 вопрос пройдет ли sip и rdp через 2 ната. Пройдет, если вас такой костыль вариант, как каскадный nat/портмап (необходимость которого так и осталась тайной) не смущает. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.