Jump to content

Recommended Posts

Posted (edited)

Необходимо управлять свитчами в удаленном сегменте, в котором в качестве NAS стоит микротик.

Если я правильно понимаю, для этого необходимо поднять VPN туннель между моей машиной (Debian) и сервером vpn на микротике.

 

1. Получится ли управлять таким образом свитчами в удаленной локалке?

2. Какой протокол выбрать?

3. Какие тонкости, подводные камни, сложности могут встретиться? Дельные советы.

Edited by lousx
Posted

2. Достаточно ли открыть порт tcp 1723? Кто-то говорит, что так же нужно разрешить прохождение протокола gre.

3. Настаиваем и запускаем PPTP сервер на удаленном насе, настроиваем соединение на рабочей санции, подключаемся и мы в локалке?

Posted

2. Нужен GRE.

3. Если никакой маршрутизации не требуется - да. Если Вы не понимаете что это - поднимите на Mikrotik-е NAT. Решение не совсем правильное, но простое и рабочее.

Posted

3. Если удаленная локалка не сегментированная, на Микротике для pptp включен ProxyARP

и pptp-клиентам выдаются адреса из локалки, то локалка будет доступна клиенту сразу.

 

Иначе клиенту потребуется после установки соединения запустить route add x.x.x.x mask y.y.y.y свой-туннельный-адрес

 

OpenVPN умеет сообщать маршруты и лучше защищён, но в настройке сложнее.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.