Добрый день!
Стоит задача соединить офис с филиалом, чтобы были доступны файлопомойка, RDP-сервер, 1С сервер.
В офисе RB951 (192.168.33.0/24), в филиале hAP AC3 (192.168.22.0/24).
Проблема в том, что белый IP только в офисе, а в филиале серый.
А все гайды для подобных тоннелей описаны для белых IP с двух сторон.
Можно ли объединить офисы когда один из них на сером IP?
Ну и пытаясь решить задачу поднял в офисе L2TP-сервер с IPSEC (пул 192.168.44.0/24).
В филиале поднял L2TP-клиент. Соединение устанавливается, филиальный микрот получает адрес 192.168.44.х,
но ни один ресурс офиса, ни даже шлюз офиса (192.168.33.1) даже не пингуется с самого микрота.
В файрволлах все правила гасил, но это не помогло...
Если же я подключаюсь из филиала к офису также по L2TP с ноута на винде, то пинг до шлюза 192.168.33.1 идёт нормально.
Подскажите пожалуйста, что можно сделать в такой ситуации?
VPN-тоннель между офисами без белого IP
-
karton
- Сообщения: 15
- Зарегистрирован: 21 мар 2025, 06:34
Когда вы просто подключаетесь по l2tp-client то микротик не знает что сеть 192.168.33.0/24 находится за этим L2TP.
Советую в ppp - secret задать явно local address (допустим 192.168.44.1, это будет адрес туннеля на стороне офиса) и remote address (192.168.44.2, это адрес туннеля на стороне филиала) на l2tp сервере.
После этого надо на микротике в филиале написать маршрут (ip - routes)
dst.address=192.168.33.0/24 gateway=192.168.44.1
На микротике в офисе
dst.address=192.168.22.0/24 gateway=192.168.44.2
Советую в ppp - secret задать явно local address (допустим 192.168.44.1, это будет адрес туннеля на стороне офиса) и remote address (192.168.44.2, это адрес туннеля на стороне филиала) на l2tp сервере.
После этого надо на микротике в филиале написать маршрут (ip - routes)
dst.address=192.168.33.0/24 gateway=192.168.44.1
На микротике в офисе
dst.address=192.168.22.0/24 gateway=192.168.44.2
-
MediaSound
- Сообщения: 3
- Зарегистрирован: 09 ноя 2024, 12:14
Спасибо вам!!!!
Половина решения проблемы есть, с филиального микрота пошёл пинг до офисной локалки 33.х
Сейчас посмотрим, что с сервисами серверов :)
Половина решения проблемы есть, с филиального микрота пошёл пинг до офисной локалки 33.х
Сейчас посмотрим, что с сервисами серверов :)
-
MediaSound
- Сообщения: 3
- Зарегистрирован: 09 ноя 2024, 12:14
Ещё раз поклон вам в пояс!!karton писал(а): ↑24 июн 2026, 18:42 Когда вы просто подключаетесь по l2tp-client то микротик не знает что сеть 192.168.33.0/24 находится за этим L2TP.
Советую в ppp - secret задать явно local address (допустим 192.168.44.1, это будет адрес туннеля на стороне офиса) и remote address (192.168.44.2, это адрес туннеля на стороне филиала) на l2tp сервере.
После этого надо на микротике в филиале написать маршрут (ip - routes)
dst.address=192.168.33.0/24 gateway=192.168.44.1
На микротике в офисе
dst.address=192.168.22.0/24 gateway=192.168.44.2
Всё работает!
