Перейти к содержимому
Калькуляторы

как сделать лучше 2 тика

Задача вынести сегмент сети на тик

 

офис1 CCR1016-12S-1S+

маршруты получаем bgp ас своя ip xx.xx.xx.xx/24

 

 

офис 2 стоит RB750Gr3

wan получаем от провайдера стат ip

надо чтобы с 2-5 порта выдавались ip xx.xx.xx.xx/24

как лучше все это сделать,

П,С,

PPTP L2TP на 2м офисе не проходят, режет провайдер

Сильно не глумитесь

 

 

 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Не проще, пчелка телеком режет

 

типо покупайте у нас впн и все

Изменено пользователем erikas

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Задача вынести сегмент сети на тик

 

офис1 CCR1016-12S-1S+

маршруты получаем bgp ас своя ip xx.xx.xx.xx/24

 

 

офис 2 стоит RB750Gr3

wan получаем от провайдера стат ip

надо чтобы с 2-5 порта выдавались ip xx.xx.xx.xx/24

как лучше все это сделать,

П,С,

PPTP L2TP на 2м офисе не проходят, режет провайдер

Сильно не глумитесь

 

 

 

 

Ну и хорошо, что L2TP, PPTP уже не ходят... :) Не будет проблем ПОТОМ. Поднимайте OpenVPN или SSTP.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

производительность опен впн на микротиках уж больно печальная...

 

А PPTP на другой порт перевесить если? Тоже не ходит?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

из всего что есть пока удалось повесить только гре тунель

 

теперь другой вопрос как сделать так чтоб с 2-5 порта выдавались ip xx.xx.xx.xx/24 наша подсеть с основного узла(реал ип не серые)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

производительность опен впн на микротиках уж больно печальная...

 

А PPTP на другой порт перевесить если? Тоже не ходит?

 

PPTP на другой порт можно перевесить, GRE никак не перевесишь. Уж лучше печальная производительность OVPN/SSTP, чем внезапная остановка сервиса PPTP/GRE/L2TP и иже с ним, когда у апстрима в голову стукнет заблокировать очередной VPN. К счастью, OVPN/SSTP заблокировать не так просто. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

теперь другой вопрос как сделать так чтоб с 2-5 порта выдавались ip xx.xx.xx.xx/24 наша подсеть с основного узла(реал ип не серые)

 

Создаете связь по OSPF, вешаете адреса вашей сети (можно поштучно) на указанные порты и у абонентов все работает. Только нужно в манглах промаркировать трафик, что бы запросы с этих адресов уходили в туннель, а не шли в интернет локального оператора.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.