Настройка на Mikrotik VPN Server L2TP
Добавлено: 15 фев 2017, 11:33
Настраиваю по этой статье(http://howitmake.ru/blog/waildhand/177.html) - 3011UiAS
Конфигурация сети:
> pool L2tp - 192.168.3.0
> local DHCP- 192.168.2.0
> external network - 192.168.1.0
> the computer inside Mikrotik- 192.168.2.254
> computer outside Mikrotik - 192.168.1.39
> Внешний компьютер подключается к Mikrotik к L2TP и получает IP -192.168.3.250
Все отлично работает, но
Так как канал в центральном офисе очень узкий (5 мбит\сек) хотелось бы чтобы ВПН пользователи для выхода в интернет использовали свои домашние каналы, а не выходили в интернет через центральный офис
Как Вариант попробовал убрать на клиенте галочку "использовать шлюз в удаленной сети", при этом подключение к VPN серверу происходит, адрес выдается из пула 192.168.3.0, в интернет выходит через свой домашний шлюз(на офисный шлюз уже не лезет) - но доступа к ресурсам сети за VPN (192.168.2.0) Уже нет (ну и маршрута к сети 192.168.2.0 нет (его по статье не было))ю После того как ручками на Винде добавляю маршрут к 192.168.2.0(через 192.168.3.1) - все работает
Т.к. Я не могу управлять домашними пользователями и прописывать на них маршруты руками хотелось бы:
1. Каким либо образом не анонсировать "шлюз в удаленной сети"
2. Что бы клиент как то знал маршрут к сети 192.168.2.0(через 192.168.3.1)
Спасибо за ответ !
Конфигурация сети:
> pool L2tp - 192.168.3.0
> local DHCP- 192.168.2.0
> external network - 192.168.1.0
> the computer inside Mikrotik- 192.168.2.254
> computer outside Mikrotik - 192.168.1.39
> Внешний компьютер подключается к Mikrotik к L2TP и получает IP -192.168.3.250
Все отлично работает, но
Так как канал в центральном офисе очень узкий (5 мбит\сек) хотелось бы чтобы ВПН пользователи для выхода в интернет использовали свои домашние каналы, а не выходили в интернет через центральный офис
Как Вариант попробовал убрать на клиенте галочку "использовать шлюз в удаленной сети", при этом подключение к VPN серверу происходит, адрес выдается из пула 192.168.3.0, в интернет выходит через свой домашний шлюз(на офисный шлюз уже не лезет) - но доступа к ресурсам сети за VPN (192.168.2.0) Уже нет (ну и маршрута к сети 192.168.2.0 нет (его по статье не было))ю После того как ручками на Винде добавляю маршрут к 192.168.2.0(через 192.168.3.1) - все работает
Т.к. Я не могу управлять домашними пользователями и прописывать на них маршруты руками хотелось бы:
1. Каким либо образом не анонсировать "шлюз в удаленной сети"
2. Что бы клиент как то знал маршрут к сети 192.168.2.0(через 192.168.3.1)
Спасибо за ответ !