Страница 1 из 1

Тоннель PPTP в тоннель L2TP пробросить

Добавлено: 25 дек 2017, 11:17
boloriag
Работала схема - hAP как роутер в офисе на 5 компов. Адрес серый снаружи, но постоянный. Без авторизации. Был поднят ВПН PPTP к основному офису - общие ресурсы, телефония.

Сменили провайдера - к новому подключение по l2tp, его технари пробросили к себе тоннель, объявили его default route тоннель к основному офису не работает теперь.
Офис - потерпевший 192.168.10.0/24
Офис - центральный 192.168.0.0/21
Локалка провайдера 10.208.40.158/24
Прямой-непостоянный адрес от провайдера 95.183.88.217
/ip route print
# DST-ADDRESS PREF-SRC GATEWAY DISTANCE
0 A S 0.0.0.0/0 l2tp-flex 1
1 ADS 0.0.0.0/0 10.112.113.241 0
2 S 0.0.0.0/0 10.208.40.254 1
3 ADC 10.112.113.241/32 95.183.88.217 l2tp-flex 0
4 ADC 10.208.40.0/24 10.208.40.158 ether1 0
5 ADS 10.255.255.254/32 10.208.40.254 0
6 ADC 192.168.1.251/32 192.168.7.1 Bron-PPTP 0
7 ADC 192.168.10.0/24 192.168.10.1 bridge1 0
8 S 192.168.10.0/24 192.168.1.251 1

Задача не убивая тоннель провайдера поднять сетку в центральный офис.

Re: Тоннель PPTP в тоннель L2TP пробросить

Добавлено: 25 дек 2017, 11:57
Vlad-2
ну что за рассказ ? прокинул, дали, технари....
Где детализация, номера портов, что дали, а что прокинули...честно..каша полная..я во всяком случаи не понял.

Надо так:
1) сменился провайдер, подключение идёт так, адресация (белая,динамическая),
тип подключения - это туннельный протокол (и указать), порт на микротике/вилан/?

2) Сначала делается подключение к провайдеру, проверяется что есть связь/интернет,
потом делается туннель, проверяется что туннель поднят.
И уже потом делается маршрутизация локальных офисных сетей.

3) И подключение к провайдеру, даже если оно делается на базе L2TP/PPTP - всё же правильно считать
подключение внешним и WAN'овским.

4) конфигурацию микротика лучше не принтом делать, а зайти в терминал(консоль) и
сделать export, сюда вставить, убрав пароли, МАС-адреса.