VPN-клиент IPSec для CheckPoint-сервера. КАК?

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Ответить
nomad_irk
Сообщения: 1
Зарегистрирован: 07 май 2020, 13:38

Необходимо сделать, чтобы vpn клиентом был не рабочий компьютер в локальной сети, обслуживаемой mikrotik-ом, а сам mikrotik.
Задача появилась из-за того, что при использовании VPN на компьютере подтупливает интернет в целом.

Ipsec тоннель на самом mikrotik я смог сделать, а дальше для меня - магия, т.к. ПО chekpoint endpoint connect делает то, что я не знаю, каким образом сделать с помощью Mikrotik.

Насколько понимаю, IP клиенту выделяется динамически из пространства адресов сети 10.13.*.*

Вот настройки ipsec:
Изображение
Изображение
Изображение

Настройки firewal:
Изображение
Изображение

Конфигурация портов mikrotik-а
eth1 - WAN
eth2-eth5 - LAN, объединены мостом.

При подключении VPN на компьютере,

Ipconfig:
Изображение

route print:
Изображение
Изображение

Вопрос: какая последовательность действий на Mikrotik?
Прошу как можно подробнее, я не являюсь сетевым администратором


Ответить