VPN-тоннель между офисами без белого IP

Обсуждение ПО и его настройки
Ответить
MediaSound
Сообщения: 3
Зарегистрирован: 09 ноя 2024, 12:14

Добрый день!

Стоит задача соединить офис с филиалом, чтобы были доступны файлопомойка, RDP-сервер, 1С сервер.
В офисе RB951 (192.168.33.0/24), в филиале hAP AC3 (192.168.22.0/24).

Проблема в том, что белый IP только в офисе, а в филиале серый.
А все гайды для подобных тоннелей описаны для белых IP с двух сторон.
Можно ли объединить офисы когда один из них на сером IP?

Ну и пытаясь решить задачу поднял в офисе L2TP-сервер с IPSEC (пул 192.168.44.0/24).

В филиале поднял L2TP-клиент. Соединение устанавливается, филиальный микрот получает адрес 192.168.44.х,
но ни один ресурс офиса, ни даже шлюз офиса (192.168.33.1) даже не пингуется с самого микрота.
В файрволлах все правила гасил, но это не помогло...
Если же я подключаюсь из филиала к офису также по L2TP с ноута на винде, то пинг до шлюза 192.168.33.1 идёт нормально.

Подскажите пожалуйста, что можно сделать в такой ситуации?


karton
Сообщения: 15
Зарегистрирован: 21 мар 2025, 06:34

Когда вы просто подключаетесь по l2tp-client то микротик не знает что сеть 192.168.33.0/24 находится за этим L2TP.
Советую в ppp - secret задать явно local address (допустим 192.168.44.1, это будет адрес туннеля на стороне офиса) и remote address (192.168.44.2, это адрес туннеля на стороне филиала) на l2tp сервере.
После этого надо на микротике в филиале написать маршрут (ip - routes)
dst.address=192.168.33.0/24 gateway=192.168.44.1
На микротике в офисе
dst.address=192.168.22.0/24 gateway=192.168.44.2


MediaSound
Сообщения: 3
Зарегистрирован: 09 ноя 2024, 12:14

Спасибо вам!!!!
Половина решения проблемы есть, с филиального микрота пошёл пинг до офисной локалки 33.х

Сейчас посмотрим, что с сервисами серверов :)


MediaSound
Сообщения: 3
Зарегистрирован: 09 ноя 2024, 12:14

karton писал(а): 24 июн 2026, 18:42 Когда вы просто подключаетесь по l2tp-client то микротик не знает что сеть 192.168.33.0/24 находится за этим L2TP.
Советую в ppp - secret задать явно local address (допустим 192.168.44.1, это будет адрес туннеля на стороне офиса) и remote address (192.168.44.2, это адрес туннеля на стороне филиала) на l2tp сервере.
После этого надо на микротике в филиале написать маршрут (ip - routes)
dst.address=192.168.33.0/24 gateway=192.168.44.1
На микротике в офисе
dst.address=192.168.22.0/24 gateway=192.168.44.2
Ещё раз поклон вам в пояс!!
Всё работает!


Ответить