Страница 1 из 1

два микротика в сеть через l2tp

Добавлено: 05 ноя 2016, 18:08
topoc
День добрый.
Подскажите по объединению в сеть двух офисов.
Есть микротик с белый внешним ip. У него настроил l2tp сервер с ipsec и одного тестового пользователя.
ip первого микротика 10.0.1.1, сделал на нем пул для впн 192.168.140-10-192.168.140.100
Подключился из винды, rpd работает, по сети копирую файлы туда-сюда.
Беру второй микротик, на нам настраиваю интернет, пока пробую из дома. У меня l2tp соединение до провайдера, создал еще одно, прописал логины, пароли, явки, подключился.
ip второго микротика 192.168.88.1
Дальше немного заморочился, в итоге прописал маршрут, нат и пинги пошли.
По сети копирую туда-сюда.
Не могу подключиться по рдп к серверу за первым микротиком.
Сначала пишет настройка удаленного сеанса, затем выдает произошла внутренняя ошибка
В чем может быть проблема? Из под винды же все работает.

Re: два микротика в сеть через l2tp

Добавлено: 15 ноя 2016, 22:25
Mapcer
Скорее всего не все маршруты прописал.
на микротике 192.168.88.1 зайди в ip=>routes и добавь маршрут:
Destination adress: Ip подсети за первым маршрутизатором. т.е. 10.0.1.0/24
gateway: укажи ip из пула твоего который назначен первому микротику
применить, ок.
и попробуй. (там еще надо нат настроить на первом микротике на источник с исходящим интерфейсом l2tp)
И на мой взгляд, в таких вещах, лучше не делать динамическое назначение ip в пуле для впн.

Re: два микротика в сеть через l2tp

Добавлено: 16 ноя 2016, 00:57
EdkiyGluk
А Микротик подключается к микротику по чистому л2тп или с айписеком?
Есть некий глюк в айписеке, насколько знаю - до сих пор не пофиксили. Нужно переиминовать дефолт группу в настройках айписека, иначе чуда не будет и айписек будет вечно сыпать ошибками (обсуждалось на форуме). И зачем при впн нат? Всё должно работать и без него.... И в айписеке маршруты не прописываются, всё через политики...... В общем нужно больше информации :)