EVKash Posted August 12, 2016 · Report post Прошу помощи, т.к. с микротиками раньше дела не имел. Стоит задача прозрачно соединить 2 офиса. Пришел к выводу, что надо поднимать l2tp/eoip. С этим разобрался - тунель поднимается, бридж настроил. Сейчас микрот стоит за soho роутером с натом, который не пропускает l2tp, а pptp работает жутко медленно. Соответственно хочу вынести микрот из локалки и поставить его перед роутером. ip - белая статика. в локалке адресация 192.168.0.0/23 Что нужно прописать в микроте, чтобы он брал только l2tp(1701), а остальное форвардил на роутер? Нужно ли городить 2й нат на микроте или можно только маршруты прописать? Из работающих сервисов в локалке доступных извне sip и rdp. Полностью заменить свой роутер микротиком желания мало, т.к. там много настроек. Надеюсь все понятно написал) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
DRiVen Posted August 12, 2016 · Report post Полностью заменить свой роутер микротиком желания мало, т.к. там много настроек. Не занимайтесь ерундой, настраивайте всё на МТ и убирайте вторую мыльницу. Ничего, кроме феерического геморроя, при попытке оставить второй роутер, не получите. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
EVKash Posted August 12, 2016 · Report post Ничего, кроме феерического геморроя, при попытке оставить второй роутер, не получите. Это крайний вариант. А если нет, то еще один нат и проброс нужных портов делать? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
DRiVen Posted August 12, 2016 · Report post Никакой проброс портов не предоставит L2-связность, которую вы пытаетесь получить. Как уже упоминалось, можно попробовать заморочиться подъемом vlan и его транзитом через вашу священную корову драгоценный девайс, если он это умеет, но результат будет с большой вероятностью такой, как описан постом выше. Не понятно, отчего такое неодолимое стремление его оставить работать, тем более, что вы всегда сможете откатиться на текущую схему, вернув его на место. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
EVKash Posted August 12, 2016 · Report post Никакой проброс портов не предоставит L2-связность, которую вы пытаетесь получить. про это я не спрашиваю. это будет через l2tp/eoip eoip в бридж с портом и в локалку напрямую без роутера. вопрос пройдет ли sip и rdp через 2 ната. критичнее sip. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
DRiVen Posted August 12, 2016 · Report post вопрос пройдет ли sip и rdp через 2 ната. Пройдет, если вас такой костыль вариант, как каскадный nat/портмап (необходимость которого так и осталась тайной) не смущает. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...