Re: l2tp+ipsec клиент не видит локальную сеть
Добавлено: 11 ноя 2016, 14:10
sachaff писал(а):осталось понять какой маршрут........
как я начинаю ценить такие вещи как впн клиент. (cisco,kerio.)
mikrotik настроить не 2 минуты если не выбирать быструю настройку, так еще как понимаю каждый шаг через те еще терни.
Не знаю, я так и не понял почему у Вас проблемы, вроде там всё просто, я лично делаю так:
1) создаю пул небольшой (скажем /29 или /28)
2) настраиваю РРР-профиль для конкретной задачи (либо профиль для работы в инете, либо к доступу к сети какой то, и т.д.)
3) в РРР-профиле задаю микротику адрес(он будет для сети шлюзом) ...близко к адресации в рамках пула оговоренного в пункте 1
(пример: маленький пул, для друга и доступа его к моему безлимиту через меня, пул у меня 192.168.29.40/29, но в профиле 192.168.29.8,
и да, адрес в профиле не попадает в пул, и чуть позже поясню почему так я делаю)
4) соответственно заводим юзера и привязываем его к профилю нужному
5) проверяем что коннект есть и юзер цепляется...
а вот дальше уже маршруты и более интересное...
а) я беру сетку которую я закрепил за нужным профилем и маршрутизирую(а скорее всего удобнее мне - я её NAT'ирую)
в нужное место, через нужный интерфейс и с нужным адресом (или Маскарайдинг)
(возможно что правил будет не одно и не два даже)
б) пул мне ещё нужен отдельный, чтобы не важно будет 1,2 или 3 юзера работать, я сетку выданную на профиль (в данном примере 192.168.29.40/29)
я ограничиваю в шейпере всю сразу..и сколько юзеров и как качают - главное мне чтоб не мешали :)
в) я (если надо) "заворачиваю" трафик этой сети (/29) в другой канал
По такой схеме всё работает, я удалённо подключался...видел и сети,был доступ и интернет даже был...