Страница 1 из 1

VPN-тоннель между офисами без белого IP

Добавлено: 24 июн 2026, 16:58
MediaSound
Добрый день!

Стоит задача соединить офис с филиалом, чтобы были доступны файлопомойка, RDP-сервер, 1С сервер.
В офисе RB951 (192.168.33.0/24), в филиале hAP AC3 (192.168.22.0/24).

Проблема в том, что белый IP только в офисе, а в филиале серый.
А все гайды для подобных тоннелей описаны для белых IP с двух сторон.
Можно ли объединить офисы когда один из них на сером IP?

Ну и пытаясь решить задачу поднял в офисе L2TP-сервер с IPSEC (пул 192.168.44.0/24).

В филиале поднял L2TP-клиент. Соединение устанавливается, филиальный микрот получает адрес 192.168.44.х,
но ни один ресурс офиса, ни даже шлюз офиса (192.168.33.1) даже не пингуется с самого микрота.
В файрволлах все правила гасил, но это не помогло...
Если же я подключаюсь из филиала к офису также по L2TP с ноута на винде, то пинг до шлюза 192.168.33.1 идёт нормально.

Подскажите пожалуйста, что можно сделать в такой ситуации?

Re: VPN-тоннель между офисами без белого IP

Добавлено: 24 июн 2026, 18:42
karton
Когда вы просто подключаетесь по l2tp-client то микротик не знает что сеть 192.168.33.0/24 находится за этим L2TP.
Советую в ppp - secret задать явно local address (допустим 192.168.44.1, это будет адрес туннеля на стороне офиса) и remote address (192.168.44.2, это адрес туннеля на стороне филиала) на l2tp сервере.
После этого надо на микротике в филиале написать маршрут (ip - routes)
dst.address=192.168.33.0/24 gateway=192.168.44.1
На микротике в офисе
dst.address=192.168.22.0/24 gateway=192.168.44.2

Re: VPN-тоннель между офисами без белого IP

Добавлено: 24 июн 2026, 21:05
MediaSound
Спасибо вам!!!!
Половина решения проблемы есть, с филиального микрота пошёл пинг до офисной локалки 33.х

Сейчас посмотрим, что с сервисами серверов :)

Re: VPN-тоннель между офисами без белого IP

Добавлено: 24 июн 2026, 21:56
MediaSound
karton писал(а): 24 июн 2026, 18:42 Когда вы просто подключаетесь по l2tp-client то микротик не знает что сеть 192.168.33.0/24 находится за этим L2TP.
Советую в ppp - secret задать явно local address (допустим 192.168.44.1, это будет адрес туннеля на стороне офиса) и remote address (192.168.44.2, это адрес туннеля на стороне филиала) на l2tp сервере.
После этого надо на микротике в филиале написать маршрут (ip - routes)
dst.address=192.168.33.0/24 gateway=192.168.44.1
На микротике в офисе
dst.address=192.168.22.0/24 gateway=192.168.44.2
Ещё раз поклон вам в пояс!!
Всё работает!