|
Компьютерный форум OSzone.net » Компьютеры + Интернет » Сетевые технологии » VPN - Маршрутизация L2TP Mikrotik |
|
VPN - Маршрутизация L2TP Mikrotik
|
Новый участник Сообщения: 33 |
Имеем:
1) Маршрутизатор Mikrotik hAP ac² (RBD52G-5HacD2HnD-TC) с настроенным l2tp ipsec vpn. 2) Десяток серверов клиентов на разных провайдерах и разном оборудовании (не Mikrotik) 3) Несколько десятков юзеров, которые работают из дома на своих серверах Задача: Настроить доступ через указанный Mikrotik на RDP серверов Неизвестные: логины и пароли роутеров клиентов, а также нет возможности (да и желания) открывать порты серверов наружу, они все за NAT`ами и там пусть и живут. Решение: идея была такова, чтобы создать юзеров l2tp и руками роутить маршруты к серверам, но! многие серверы имеют одинаковые ip-адреса в своих локальных сетях ![]() где-то видел (или слышал), что можно добавить привязку к МАС при построении маршрута, но такого никогда не делал... Какие будут идеи? PS: При всём построении через l2tp ipsec vpn на всех серверах должен работать neorouter с пом. которого 1Сники мониторят онлайн серверов и могут подключится по RDP |
|
Отправлено: 09:30, 12-05-2021 |
![]() Ветеран Сообщения: 6683
|
Профиль | Отправить PM | Цитировать Цитата Ronald_:
|
|
Отправлено: 11:59, 12-05-2021 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 33
|
Профиль | Отправить PM | Цитировать Цитата freese:
|
|
Отправлено: 12:24, 12-05-2021 | #3 |
![]() Ветеран Сообщения: 6683
|
Профиль | Отправить PM | Цитировать Цитата Ronald_:
А если эти адреса сделаете статичными, совсем все замечательно будет |
|
Отправлено: 15:25, 12-05-2021 | #4 |
Новый участник Сообщения: 33
|
Профиль | Отправить PM | Цитировать Появилась идея:
1) Сервера ручками подключить к Mikrotik и добавить автоподключение; 2) При создании юзеров прописывать маршруты руками и жёстко указать шлюзы, чтобы трафик какого-нить домашнего ПК мог идти исключительно на сервак этой конторы, а не на чужой сервер; 3) Для тех у кого откровенно душманское оборудования типа тплинк 741 )) ставить OpenVPN Connect для Windows; 4) Вместо neorouter для обслуживающей конторы юзать OpenVPN, он даст возможность мониторинга серверов онлайн. В дальнейшем юзать Dude или Zabbix для мониторинга. Как думаете, жизнеспособно? Цитата freese:
Вот пример скрипта: :global cname "test"; :global cip "101"; /ppp profile add name=$cname local-address=("10.1.1.".$cip."") remote-address=("10.1.10.".$cip."") only-one=yes /ppp secret add name=$cname password=$cname service=l2tp profile=$cname /ip route add dst-address=("192.168.1.$cip./24") gateway=("10.1.10.$cip.") /interface l2tp-server add name=("l2tp-".$cname."") user=$cname put "ok" |
||
Отправлено: 16:04, 12-05-2021 | #5 |
![]() Ветеран Сообщения: 6683
|
Профиль | Отправить PM | Цитировать Цитата Ronald_:
Цитата Ronald_:
|
||
Отправлено: 16:13, 12-05-2021 | #6 |
Новый участник Сообщения: 33
|
Профиль | Отправить PM | Цитировать Цитата freese:
![]() ![]() Цитата freese:
Цитата Ronald_:
![]() |
|||
Отправлено: 17:22, 12-05-2021 | #7 |
![]() Ветеран Сообщения: 6683
|
Профиль | Отправить PM | Цитировать |
Отправлено: 17:44, 12-05-2021 | #8 |
Новый участник Сообщения: 33
|
Профиль | Отправить PM | Цитировать Цитата freese:
У Mikrotik возможно только одно одновременное подключение с внешнего IP. |
|
Отправлено: 08:10, 13-05-2021 | #9 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Router - mikrotik маршрутизация между интерфейсами | zigrun | Сетевое оборудование | 0 | 20-03-2016 20:55 | |
Route/Bridge - MikroTik маршрутизация via VPN | Brainiacs | Сетевые технологии | 3 | 29-04-2015 18:53 | |
Route/Bridge - Mikrotik L2TP\IPSec и Windows | kiralex | Сетевые технологии | 0 | 23-12-2014 11:07 | |
Proxy/NAT - MikroTik. Резервирование канала и маршрутизация | BBKa | Сетевые технологии | 13 | 08-09-2014 07:34 | |
Маршрутизация L2TP+IPSec | Mans2k | Windows Server 2012/2012 R2 | 2 | 13-01-2014 05:57 |
|