Как реализовать мониторинг микротиков через vpn?

Всем доброго дня.

Для организации своей системы используем микротики, которые интегрируются в сеть заказчика, но находятся за маршрутизаторами. Вопрос в том, как настроить мониторинг и иметь доступ через winbox или http к этим железкам. Предполагаю что надо установить у себя один главный микрот, поднять там ovpn сервер и в настройки остальных кидать конфиг ovpn клиентов. Но буду ли я, подключившись к главному микроту напрямую, видеть в winbox все остальные, которые являются клиентами ovpn. Будет ли это так работать вообще, или есть какая-то другая стратегия реализации. Помогите советом, как можно реализовать это.
Спасибо.
  • Вопрос задан
  • 347 просмотров
Решения вопроса 1
@Drno
Ну у меня так и сделано...
Стоит центр микрик в облаке. к нему цепляются по ВПН микрики заказчиков... подключаюсь к ним по ВПН адресам.
в фаерволле подключение разрешаете из под своей ВПН сети и всё... никаких сложностей
Чтобы "видеть" остальные - не настраивал, для этого надо разрешить свободное хождение пакетов по сети. Я просто подключаюсь по IPшникам. и конечно вижу их все во вкладке ВПН клиентов на центр микрике
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 2
firedragon
@firedragon
Не джун-мидл-сеньор, а трус-балбес-бывалый.
Все зависит от того как настроите
7f752d9e38.jpg
Вот смотрите соседей вы увидите только в одном сегменте. Если же роутеры видят друг друга и не задавлены порты то подключится сможете
Ответ написан
Комментировать
Jump
@Jump Куратор тега Системное администрирование
Системный администратор со стажем.
Как уже сказал Drno -
  • Ставите центральный микротик, зачастую самым удобным вариантом является небольшая VPS в датацентре и облачная лицензия микротик, которая стоит копейки.
  • Всем клиентам настраиваете автоподключение к вашему центральному по VPN.


В итоге все живые на данный момент микротики доступны из локальной сети вашего центрального микротика.
А дальше элементарно - сами подключаетесь к нему и все внутренние адреса микротиков вам доступны, можете обращаться к ним.

Но буду ли я, подключившись к главному микроту напрямую, видеть в winbox все остальные, которые являются клиентами ovpn
Конечно, вы же в одной локальной сети.

Только не забивайте в VPN IP адрес, используйте имена. Домен стоит не больших денег, но избавляет от кучи головняков, связанных с изменением IP адреса.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы