Jump to content

Recommended Posts

Posted

Ситуация такая в центре стоит Mikrotik RB1100AHx2 на нем живет сеть 172.17.31.0/24 (сеть выдана выше стоящей конторой и не может быть расширенна) сейчас в сети 2 крупных офиса он же шлюз в инет. Связь с главком через его оборудование на 172.17.31.1, у меня просто роуты на сети главка прописаны на 31.1. понадобилось подключить еще 16 офисов к сети, беда в том что диапазон (/24) два крупных офиса уже съели, на удаленные офисы удалось выкусить 16 адресов из 172.17.31.0/24 соответственно у клиента будет NAT (может ошибаюсь) (т.к. заставить главк прописать еще сети на его оборудовании нет возможности).

 

Клиентам куплены 16 Mikrotik RB751U-2HnD у каждого выход в инет через PPPoE модемы в режиме моста сессию поднимает Mikrotik он же DHCP на локалку клиента 192.168.1.0/24, он же шлюз в инет и DNS и VPN будет на нем.

 

В центре поднят L2TP сервер (30.0.0.1) клиенты поднимаю L2TP сессию и получают на интерфейс L2TP адрес из пула 30.0.0.0/24 а дальше затык что еще сделать у клиента

Posted

надо в IP-ROUTERS прописать маршруты на центральном и удаленном микротике в обе стороны.

тогда надо делать у клиентов разные сети а не 192.168.1.0/24 я верно мыслю??

Posted (edited)

Да, разные, чтобы не повторялись. так удобнее будет для понимания какие IP какому офису принадлежат

до кучи адреса l2tp клиенстким подключениям выдавать статически ?

завтра буду пробовать о результатах отпишусь

Edited by [EF]Kot
Posted

Лучше задать статические адреса для удаленных офисов, а локальный в Вашем случае 30.0.0.1

Если динамические использовать, тогда наверное нужно OSPF включать - сам пока с этим не разбирался.

http://wiki.mikrotik.com/wiki/Russian/OSPF

Posted (edited)

сделал с стат. адресами прописал маршруты вроде работает но чет не красиво

можно ли поднимать L2TP без присвоения адресов серверу и клиенту а просто интерфейсы пробрасывать в бридж на обеих сторонах

Edited by [EF]Kot
Posted

Вам надо включить OSPF и забить на прописывание адресов статикой. В каждый офис выделить маленькую подсеть для работы, например /28 или /27, имеющиеся адреса можете разделить и на всех хватит. Если нужно прокидывать по 1 или несколько адресов с маской 24, то это делается через анонсы статических маршрутов и указания нужного адреса вручную на маршрутизаторе в офисе.

Posted
можно ли поднимать L2TP без присвоения адресов серверу и клиенту а просто интерфейсы пробрасывать в бридж на обеих сторонах

теоретически -- должно быть, но проще EoIP тоннели поднять....

Posted (edited)
можно ли поднимать L2TP без присвоения адресов серверу и клиенту а просто интерфейсы пробрасывать в бридж на обеих сторонах

теоретически -- должно быть, но проще EoIP тоннели поднять....

у клиента динамика на интерфейсе PPPoE который смотрит в инет по этому с EoIP траблы будут не хочется заморачиватся с DDNS

Edited by [EF]Kot
Posted
Kot' timestamp='1371740362' post='851539']
можно ли поднимать L2TP без присвоения адресов серверу и клиенту а просто интерфейсы пробрасывать в бридж на обеих сторонах

теоретически -- должно быть, но проще EoIP тоннели поднять....

у клиента динамика на интерфейсе PPPoE который смотрит в инет по этому с EoIP траблы будут не хочется заморачиватся с DDNS

 

Так поднимите поверх L2TP туннель и получите статику для работы туннеля.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.