L2tp-client в режиме бриджа.

Обсуждение оборудования и его настройки
Ответить
bestantena
Сообщения: 18
Зарегистрирован: 30 янв 2018, 21:23

В России стоит L2tp и SStp- сервер, за рубежом оптический модем-роутер и Dhcp сервер на этой провайдерской железке, за ним стоит mikrotik c L2tp и SStP клиентами и оба подключены и работают, но никак не получается завернуть трафик устройств стоящих за микротиками в ВПН канал. Может как-то влияет, что микротик в режиме бриджа? Еще настройка и эксперименты осложнены, что я нахожусь в России на стороне ВПН сервера и боюсь потерять доступ. Что-же придумать....пожалуйста


yarvelov
Сообщения: 92
Зарегистрирован: 15 июл 2018, 02:08

Кто у вас маршрутизатор той стороны, тот и должен заворачивать траф. Мудя по тому, что микротик в бридже просто, то это не он.


bestantena
Сообщения: 18
Зарегистрирован: 30 янв 2018, 21:23

Дома сервер установлен RB-3011, а клиент установлен на hap-AC2 . Немного продвинулся дальше, сейчас пятый порт вытащил из бриджа, сделал на нем свою дополнительную сеть и DHCP сервер. Надеюсь, так буде более жестко указать роутинг, но вот уже и здесь вс перепробовал даже уже сети объединил удаленную и локальную, но завернуть трафик в Российский сегмент через впн так и не вышло (пока) --- надеюсь.


yarvelov
Сообщения: 92
Зарегистрирован: 15 июл 2018, 02:08

Ничего не понятно без схемы на той стороне. Вот вы сделали доп сеть и dhcp, а этот dhcp как-то раздается клиентам с той стороны? hap ac2 у них главный маршрутизатор?

Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
А потом скорее всего и конфиги понадобятся.


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Не надо никаких дополнительных сетей на микротике-клиенте.
Все что надо сделать:
1) на роутере (где клиент) - маршруты до подсети за сервером и подсети, откуда сервер выдает адреса впн-клиентам
2) на микротике клиенте - маршрут до подсети за сервером
3) на микротике сервере - маршрут до подсети за клиентом


Telegram: @thexvo
bestantena
Сообщения: 18
Зарегистрирован: 30 янв 2018, 21:23

Спасибо за помощь, разобрался^ вы меня подтолкнули к правильному решению, оказалось у меня правила были на месте, но в роутесах было наоборот несколько лишних вещей, убрал их и трафик пошел через VPN.
Спасибо всем поучавствовашим.


Ответить