![]() |
Маршрутизация L2TP Mikrotik
Имеем:
1) Маршрутизатор Mikrotik hAP ac² (RBD52G-5HacD2HnD-TC) с настроенным l2tp ipsec vpn. 2) Десяток серверов клиентов на разных провайдерах и разном оборудовании (не Mikrotik) 3) Несколько десятков юзеров, которые работают из дома на своих серверах Задача: Настроить доступ через указанный Mikrotik на RDP серверов Неизвестные: логины и пароли роутеров клиентов, а также нет возможности (да и желания) открывать порты серверов наружу, они все за NAT`ами и там пусть и живут. Решение: идея была такова, чтобы создать юзеров l2tp и руками роутить маршруты к серверам, но! многие серверы имеют одинаковые ip-адреса в своих локальных сетях :( где-то видел (или слышал), что можно добавить привязку к МАС при построении маршрута, но такого никогда не делал... Какие будут идеи? PS: При всём построении через l2tp ipsec vpn на всех серверах должен работать neorouter с пом. которого 1Сники мониторят онлайн серверов и могут подключится по RDP |
Цитата:
|
Цитата:
|
Цитата:
А если эти адреса сделаете статичными, совсем все замечательно будет |
Появилась идея:
1) Сервера ручками подключить к Mikrotik и добавить автоподключение; 2) При создании юзеров прописывать маршруты руками и жёстко указать шлюзы, чтобы трафик какого-нить домашнего ПК мог идти исключительно на сервак этой конторы, а не на чужой сервер; 3) Для тех у кого откровенно душманское оборудования типа тплинк 741 )) ставить OpenVPN Connect для Windows; 4) Вместо neorouter для обслуживающей конторы юзать OpenVPN, он даст возможность мониторинга серверов онлайн. В дальнейшем юзать Dude или Zabbix для мониторинга. Как думаете, жизнеспособно? Цитата:
Вот пример скрипта: :global cname "test"; :global cip "101"; /ppp profile add name=$cname local-address=("10.1.1.".$cip."") remote-address=("10.1.10.".$cip."") only-one=yes /ppp secret add name=$cname password=$cname service=l2tp profile=$cname /ip route add dst-address=("192.168.1.$cip./24") gateway=("10.1.10.$cip.") /interface l2tp-server add name=("l2tp-".$cname."") user=$cname put "ok" |
Цитата:
Цитата:
|
Цитата:
![]() Цитата:
Цитата:
|
|
Цитата:
У Mikrotik возможно только одно одновременное подключение с внешнего IP. |
Время: 09:47. |
Время: 09:47.
© OSzone.net 2001-