Перейти к содержимому
Калькуляторы

Как объединение двух офисов в Mikrotik VPN Tunel?

я должен объединить двух офисов в микротик так что центральном офице фаирвол видел ip address конкретних деваисов а не ip address VPN-а.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Так соедините L2TP туннелем, настроив один микротик сервером, второй - клиентом. Включаете OSPF и, если подсети разные в офисах, получите прямую связь. Не забудьте отключить НАТ по внутренним адресам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Так соедините L2TP туннелем, настроив один микротик сервером, второй - клиентом. Включаете OSPF и, если подсети разные в офисах, получите прямую связь. Не забудьте отключить НАТ по внутренним адресам.

Нахрена там OSPF? Ты в очередной раз бредиш.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Нахрена там OSPF? Ты в очередной раз бредиш.

 

Что бы статические маршруты не прописывать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

централном офисе подниат RIP, а как виклучит НАТ по внутренним адресам?

 

 

/ip firewall nat

add action=masquerade chain=srcnat out-interface=ether2

 

но все равно между RIP натирается

Изменено пользователем roma_good

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

централном офисе подниат RIP, а как виклучит НАТ по внутренним адресам?

 

 

/ip firewall nat

add action=masquerade chain=srcnat out-interface=ether2

 

но все равно между RIP натирается

 

Укажите не out-interface, а src.address=192.168.0.0/16 и dst.address=!192.168.0.0/16 - в таком случае если данные передаются в пределах указанной сети, то нат по ним делаться не будет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а у меня там на одном роутере 172.16.0/24 172.16.1.0/24 а на другом 172.16.2.0/24 на третьем 172.16.3.0/24 надо будет отделение правильно писать да?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а у меня там на одном роутере 172.16.0/24 172.16.1.0/24 а на другом 172.16.2.0/24 на третьем 172.16.3.0/24 надо будет отделение правильно писать да?

 

у правила есть на вкладке advanced адрес листы, аналогично src и dst, можете указать все подсети там. Создаете один адрес лист и указываете его в правиле по аналогии с адресами, тогда будет что если адрес источника из адреслиста и запрос идет на адрес из адреслиста, то нат не делать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.