Jump to content

Recommended Posts

Posted

Добрый день.

Есть сабжевая железка. Есть 2 сети. 

Установлен обычный туннель peer to peer. То есть отдельного интерфейса видимого в настройках нет.

Задача связать 2 сети по L2 (это все работает) И при этом в первой сети получать инет ТОЛЬКО из второй.

То есть надо завернуть дефолтный маршрут 0.0.0.0/0 первой сети в туннель. Что бы инет получать от прова во второй сети.

 

Проблема в том (на сколько у меня есть информация - железки и сети не мои) что шлюз во второй сети (checkpoint) средствами которого получается инет и средствами которого установлен IPSec туннель не умеет такой VPN. То есть поднять L2TP или там GRE что бы на микротике получить отдельный интерфейс куда правилом и завернуть дефолтный маршрут не получится. 

 

Есть ли решение без изменения существующей схемы (то есть без установки во второй сети отдельной железки которая тот же L2TP или GRE умеет)?

И если решение есть то просьба порекомендовать куда копать и если есть с примерами и особенностями настройки.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.