Страница 1 из 1

Два офиса VPN pptp. Nat? Помогите разобраться.

Добавлено: 18 янв 2017, 14:08
Pacman
Добрый день.
Есть два удаленных офиса. Маршрутизаторы в обоих офисах естественно mikrotik.
Офис "А", локальная подсеть 10.10.1.0/24
Офис "Б", локальная подсеть 10.10.2.0/24
Офисы объединены VPN pptp.
Офис "А" pptp server с IP адресом 10.10.10.1
Офис "Б" pptp client с IP адресом 10.10.10.3
Машины из обоих офисов видят друг друга, как в одной локальной сети, юзвери ходят на общие ресурсы, все хорошо.

Проблема в следующем.
На площадке "А" развернут Kaspersky Security Center, обслуживающий ПК обеих площадок.
Все ПК находящиеся на площадке "Б" в Kaspersky Security Center имеют IP-адреса соединения 10.10.10.3
Что само по себе не корректно. Каждая машина должна подключаться от своего IP адреса.
Nat правил между двумя локальными подсетями на микротиках нет.
В какую сторону копать?

Re: Два офиса VPN pptp. Nat? Помогите разобраться.

Добавлено: 18 янв 2017, 14:19
KARaS'b
export в студию. Без него вангую, что скорее всего правило ната в сети Б выглядит вот так

Код: Выделить всё

ip firewall nat add action=masquerade chain=srcnat src-address=10.10.2.0/24
, оттуда и растут уши. Но без экспорта утверждать не буду.

Re: Два офиса VPN pptp. Nat? Помогите разобраться.

Добавлено: 18 янв 2017, 14:29
Pacman
Такого правила точно нет.
KARaS'b писал(а):ip firewall nat add action=masquerade chain=srcnat src-address=10.10.2.0/24


Есть только правило нат для выхода из локальной сети в интернет.