Jump to content
Калькуляторы

SNR-CPE-ME2 подключение к офису через PPTP или L2TP

Бодрого времени суток

 

Имеется модель SNR-CPE-ME2, версия ПО 1.10.7.1201231520

 

К интернету подключение через PPPOE

 

Требуется по PPTP или L2TP подключиться к офису

 

Не смог найти как настроить дополнительное подключение 

 

Данное устройство поддерживает такое?

 

Share this post


Link to post
Share on other sites

Если установить EasyWRT, то можно использовать PPTP/L2TP клиента

 

Для настройки вам потребуется:

1. Роутер ME2-lite/ME2-SFP Lite

2. Свежая прошивка EasyWRT(обновиться на неё можно с сервера обновлений, начиная с версии 1.10.0, из меню Администрирование - Управление) подробнее о прошивке пишут тут

 

Все можно сделать через SSH, изменения в графическом интерфейсе не отображаются

 

1. Добавляем интерфейс myvpn в конфиг /etc/config/network

uci -q delete network.myvpn
uci set network.myvpn='interface'
uci set network.myvpn.proto='pptp'
uci set network.myvpn.ifname='tun0'
uci set network.myvpn.username='mylogin'
uci set network.myvpn.server='myserverpptp'
uci set network.myvpn.defaultroute='0'
uci set network.myvpn.password='mypassword'
uci set network.myvpn.buffering='1'

uci commit network

/etc/init.d/network restart

 

2. Добавляем новую зону для этого соединения (правила каждый под себя прописывает, мне нужно было пропускать трафик между myvpn и lan в обе стороны без NAT)

 

uci add firewall zone
uci set firewall.@zone[-1].name='myzone'
uci set firewall.@zone[-1].input='ACCEPT'
uci set firewall.@zone[-1].output='ACCEPT'
uci set firewall.@zone[-1].forward='ACCEPT'
uci set firewall.@zone[-1].masq='0'

uci add firewall forwarding
uci set firewall.@forwarding[-1].src='lan'
uci set firewall.@forwarding[-1].dest='myzone'

uci add firewall forwarding
uci set firewall.@forwarding[-1].src='myzone'
uci set firewall.@forwarding[-1].dest='lan'

uci commit firewall

/etc/init.d/firewall restart

 

3. Добавляем маршруты в сеть которая за myvpn

uci add network route                                         
uci set network.@route[-1].interface=myzone                      
uci set network.@route[-1].target=10.10.10.0                
uci set network.@route[-1].netmask=255.255.255.0            

uci commit network

/etc/init.d/network restart

 

 

Edited by al2ko

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.