kiralex
29-09-2014, 22:30
Добрый день. Имеется два маршрутизатора в интернете, за каждым есть локальная сеть. Хочется чтобы компьютеры этих подсетей видели друг друга.
Маршрутизаторы:
1 Mikrotik ccr1016-12g L2TP сервер - подсеть 192.168.0.0/22, L2TP адресс 192.168.250.1
маршрут до удаленной сети 10.20.30.0/24 -> 192.168.250.5
2 Win2008r2 + Kerio Control 7.2.1 L2TP клиент - подсеть 10.20.30.0/24, L2TP адресс 192.168.250.5
маршут до удаленной сети 192.168.0.0/22 -> 192.168.250.1
маршруты прописывал как средствами windows так и средствами kerio
В windows в свойстваз подкючения убраны все лишние протоколы кроме ipv4 и снята галка заварачивать маршрут по умолчанию в vpn.
VPN подключение настраивал как с IPSec так и без него, от безысходности уже, в любом случае маршрутизаторы видят друг друга пинги проходят по адресам 192.160.250.x
Маршрутизатор 2 видит всю подсеть 192.168.0.0/22 и может производить подключения.
Маршрутизатор 1 видит только ip 192.168.250.5 не видит даже другие интерфейсы маршрутизатора 2, при этом в анализаторе трафика пакеты из подсети 10.20.30.0/24 всеже показывает.
Фаерволы настроены на максимальную открытость, в керио vpn интерфейс заведен вмгруппу доверенных подключений а также созданы специальные разрешающие правила. На mikrotik блокируется лишний трафик приходящий только с wan интерфейса.
На аналогичных настройках в 3-ей посети используется также другой микротик и все работает как часы.
Собственно я не могу понять в чем затык l2tp в windows без nat не может полноценно работать?
Я даже включил опцию ip forwarding на маршрутизаторе 2 что не дало результата.
Еще странная особенность была замечена, на микротик приходят такие подключения по каналу l2tp типа src.addr 10.20.30.1 dst.addr %mikrotik_wan_addr%
Маршрутизаторы:
1 Mikrotik ccr1016-12g L2TP сервер - подсеть 192.168.0.0/22, L2TP адресс 192.168.250.1
маршрут до удаленной сети 10.20.30.0/24 -> 192.168.250.5
2 Win2008r2 + Kerio Control 7.2.1 L2TP клиент - подсеть 10.20.30.0/24, L2TP адресс 192.168.250.5
маршут до удаленной сети 192.168.0.0/22 -> 192.168.250.1
маршруты прописывал как средствами windows так и средствами kerio
В windows в свойстваз подкючения убраны все лишние протоколы кроме ipv4 и снята галка заварачивать маршрут по умолчанию в vpn.
VPN подключение настраивал как с IPSec так и без него, от безысходности уже, в любом случае маршрутизаторы видят друг друга пинги проходят по адресам 192.160.250.x
Маршрутизатор 2 видит всю подсеть 192.168.0.0/22 и может производить подключения.
Маршрутизатор 1 видит только ip 192.168.250.5 не видит даже другие интерфейсы маршрутизатора 2, при этом в анализаторе трафика пакеты из подсети 10.20.30.0/24 всеже показывает.
Фаерволы настроены на максимальную открытость, в керио vpn интерфейс заведен вмгруппу доверенных подключений а также созданы специальные разрешающие правила. На mikrotik блокируется лишний трафик приходящий только с wan интерфейса.
На аналогичных настройках в 3-ей посети используется также другой микротик и все работает как часы.
Собственно я не могу понять в чем затык l2tp в windows без nat не может полноценно работать?
Я даже включил опцию ip forwarding на маршрутизаторе 2 что не дало результата.
Еще странная особенность была замечена, на микротик приходят такие подключения по каналу l2tp типа src.addr 10.20.30.1 dst.addr %mikrotik_wan_addr%