@tmkbl

Как настроить маршрутизацию трафика VPN-устройств?

Настроил OpenVPN-сервер на удаленном VPS на Ubuntu.
Задача следующая:
Объединить домашнюю локальную сеть с удаленными устройствами.
Для этого в домашней локальной сети находится роутер Mikrotik с адресом 192.168.1.20, он еще раздает Wi-Fi для домашних устройств попутно.
Вопрос:
Можно ли на этом микротике поднять OpenVPN-клиент так, чтобы другие устройства, которые будут подключаться к этому же VPN-серверу, будут находиться как бы в домашней локальной сети (и даже получать ip из домашней сети от домашнего DHCP)? Маршрут: устройство (ПК) -> OpenVPN-server -> Mikrotik (в домашней сети). То есть, устройства, подключенные через такой VPN-мост должны быть точно такими же устройствами в сети, как и устройства, находящиеся дома и подключенные по Wi-Fi или кабелю к микротику, который и подключен как клиент к VPN.

Какие настройки маршрутизации нужно произвести на Mikrotik и OpenVPN-сервере?
  • Вопрос задан
  • 261 просмотр
Пригласить эксперта
Ответы на вопрос 3
b1ora
@b1ora
Настройка Микротик РФ
Смотреть в сторону EoIP если нужно растянуть L2
Ответ написан
Комментировать
Черт побери, я 2-3 года назад делал похожее для связки офиса и удаленной сети, но как точно я это делал не помню... что то вроде:

Офис: в нем висел Keenetic Extra с рабочим компом и принтером по Wi-Fi. Этот Keenetic как клиент подключался к VPN серверу (где-то на хостинге). К этому же VPN серверу стучался клиентом 1С сервер который стоял в другом офисе.

Как итог, компьютер в офисе работал в режиме RDP с 1С сервером, при этом все бумаги из 1С отправлялись на печать на принтер в офисе, потому что все было как бы в одной подсети... Но как точо это было реализовано я не помню, простите.

Могу сказать лишь что VPN сервер как точка связи (вместо того чтобы напрямую к 1С серверу стучаться) был сделан на SoftEther VPN с возможностью эмуляции OpenVPN сервера, и именно зачем чтобы была общая подсеть, а в Keenetic были прописаны какие то параметры маршрутизации, поскольку Wi-Fi и Lan в Keenetic - это разные подсети вроде как. Короче порнография была адовая, но работало...

Если Вы что нибудь поймете из написанного, то я буду рад, но большего я не вспомню. А ведь писал сам себе мануал о том как это делать но прокакал его...
Ответ написан
Maxlinus
@Maxlinus
вспомнилась эта презентация
https://youtu.be/aL308xEw9-k?list=PLXr-HoBo2VtWJmm...

Презентация (PDF): mum.mikrotik.com/presentations/RU15/presentation_2...
Приложение (online): https://secq.ru/tiklan
GitHub (source code): https://github.com/deemru/secqru
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы