Настройка L2TP сервера
Добавлено: 10 янв 2023, 00:44
Здравствуйте
Помогите разобраться с настройкой L2TP-сервера на mikrotik CCR1009-7G-1C-1S+
Есть три офиса - центральный и 2 филиала.

В центральном стоит mikrotik, в филиалах - kerio. Мне надо все три офиса объединить в одну сеть и настроить L2TP-сервер для удаленной работы из дома (при этом в роли центра и VPN-сервера выступает mikrotik в центральном офисе).
Первоначально был такой конфиг Если кратко - порты combo и ether1 это 2 провайдера и объединены в WAN_LIST. Порты ether2-ether7 объединены в бридж и добавлены в LAN_LIST. Настроен нормально закрытый фаервол. Вроде бы все работает - по крайней мере тестовый компьютер, расположенный за микротом, в интернет ходит.
Добавляю в общую сеть офисы 2 и 3.
Для этого создаю свой PPP профиль и с ним активирую L2TP сервер. После этого vpn-туннель (тип IPsec) со стороны обоих kerio переходит в статус "Подключен", а в микроте в разделе IP - IPsec - Active Peers появляются 2 подключения.
Но надо еще добавить перед последним правилом, чтобы ПК в офисах 2 и 3 могли видеть ПК в центральном офисе и чтобы ПК в центральном офисе видели ПК в офисах 2 и 3
Подключаю VPN-клиентов.
Для этого создаю пользователя Создаю на смартфоне VPN-соединение: И подключение не создается - сбой
И в стандартных логах пусто (critical, error, info,warning), хотя при подключении с kerio записи в логах есть.
И вообще - можно ли на одном микроте одновременно создавать подключения L2TP типа site-to-site и client-to-site? Или надо выбрать разные виды VPN?
А вторая проблема заключается в том, что с микрота не проходят пинги в сторону филиалов - timeout (хоть на kerio, хоть на ПК за ними).
Где я ошибся в настройках?
Спасибо
Помогите разобраться с настройкой L2TP-сервера на mikrotik CCR1009-7G-1C-1S+
Есть три офиса - центральный и 2 филиала.

В центральном стоит mikrotik, в филиалах - kerio. Мне надо все три офиса объединить в одну сеть и настроить L2TP-сервер для удаленной работы из дома (при этом в роли центра и VPN-сервера выступает mikrotik в центральном офисе).
Первоначально был такой конфиг Если кратко - порты combo и ether1 это 2 провайдера и объединены в WAN_LIST. Порты ether2-ether7 объединены в бридж и добавлены в LAN_LIST. Настроен нормально закрытый фаервол. Вроде бы все работает - по крайней мере тестовый компьютер, расположенный за микротом, в интернет ходит.
Добавляю в общую сеть офисы 2 и 3.
Для этого создаю свой PPP профиль и с ним активирую L2TP сервер. После этого vpn-туннель (тип IPsec) со стороны обоих kerio переходит в статус "Подключен", а в микроте в разделе IP - IPsec - Active Peers появляются 2 подключения.
Но надо еще добавить перед последним правилом, чтобы ПК в офисах 2 и 3 могли видеть ПК в центральном офисе и чтобы ПК в центральном офисе видели ПК в офисах 2 и 3
Подключаю VPN-клиентов.
Для этого создаю пользователя Создаю на смартфоне VPN-соединение: И подключение не создается - сбой
И в стандартных логах пусто (critical, error, info,warning), хотя при подключении с kerio записи в логах есть.
И вообще - можно ли на одном микроте одновременно создавать подключения L2TP типа site-to-site и client-to-site? Или надо выбрать разные виды VPN?
А вторая проблема заключается в том, что с микрота не проходят пинги в сторону филиалов - timeout (хоть на kerio, хоть на ПК за ними).
Где я ошибся в настройках?
Спасибо