L2TP без интернета / только локальная сеть
Добавлено: 01 апр 2020, 16:20
Всем привет.
Прошу совета.
Ситуация проста, но почему-то нигде вменяемо не описано (или я плохо ищу).
Есть локальная сеть предприятия, есть микрот на шлюзе, есть л2тп (поднят и настроен) с айписек, есть виндовые и макос клиенты. Всё работает, подключается и так далее.
Но, естественно, есть нюанс. Весь клиентский траффик заворачивается в туннель со всеми вытекающими. А хочется - чтобы только в локалку ходили, а в интернет из дома.
Первое решение, которое очевидное - это снять галку (вот ещё глубже её винда не могла закопать конечно же) "гнать весь траффик через впн" и роут адд шлюз микрот локальная сеть -р. Схема имеет очевидные недостатки: галку можно поставить обратно (ок, пришибли в фаерволе всё кроме локалки с л2тп). Надо прописывать вручную роуты. Вопросы с айОС (благо, там хотя бы эта галочка на самом видном месте наоборот).
Но ведь хочется то без батников! Чтобы вот красиво!
Можно ли как-то на микроте настроить, чтобы он отдавал роут клиенту обратно (с учётом того, что шлюз у клиента может быть любым). Это вообще реально в л2тп?
А может быть имеет смысл вообще использовать не л2тп, а какой-нибудь ССТП вообще? Я с ним только академически знаком, но микротик вроде бы умеет.
Поделитесь, подскажите, может куда смотреть надо, куда не смотрел?
Спасибо заранее.
Прошу совета.
Ситуация проста, но почему-то нигде вменяемо не описано (или я плохо ищу).
Есть локальная сеть предприятия, есть микрот на шлюзе, есть л2тп (поднят и настроен) с айписек, есть виндовые и макос клиенты. Всё работает, подключается и так далее.
Но, естественно, есть нюанс. Весь клиентский траффик заворачивается в туннель со всеми вытекающими. А хочется - чтобы только в локалку ходили, а в интернет из дома.
Первое решение, которое очевидное - это снять галку (вот ещё глубже её винда не могла закопать конечно же) "гнать весь траффик через впн" и роут адд шлюз микрот локальная сеть -р. Схема имеет очевидные недостатки: галку можно поставить обратно (ок, пришибли в фаерволе всё кроме локалки с л2тп). Надо прописывать вручную роуты. Вопросы с айОС (благо, там хотя бы эта галочка на самом видном месте наоборот).
Но ведь хочется то без батников! Чтобы вот красиво!
Можно ли как-то на микроте настроить, чтобы он отдавал роут клиенту обратно (с учётом того, что шлюз у клиента может быть любым). Это вообще реально в л2тп?
А может быть имеет смысл вообще использовать не л2тп, а какой-нибудь ССТП вообще? Я с ним только академически знаком, но микротик вроде бы умеет.
Поделитесь, подскажите, может куда смотреть надо, куда не смотрел?
Спасибо заранее.