Как правильно настроить VPN на Mikrotik?

Помогите пожалуйста правильно построить сеть.
В офисе крутится несколько серверов (1с, ftp, видеонаблюдение).

Есть 4 филиала по городу. При необходимости сотрудники филиалов подключаются к серверам по RDP через белый IP, благо сервера на виндовс (хотя благо ли это).

В общем не понравилось мне это. Приобрел Mikrotik RB2011UAIS. У провайдера взял еще один канал, чтобы можно было все настроить не прерывая работы.
Интерфейсы с 1-го по 5-ый Гигабитные, объединил в свитч и дал им адрес 192.168.1.0/24, интерфейсы с 6-го по 8-ой тоже объединил в витч и присвоил адрес подсети 192.168.100.0/24. 9 интерфейс резервный, на 10-ом WAN.

Каким образом мне подключать из вне пользователей в мою внутреннюю сеть (то есть головной офис). Поднял PPtP сервер, создал два профиля и подключился. Пользователи PPTP пингуют сеть и друг друга тоже. В принципе устраивает.

Есть ли способ создать VPN соединение для которого будет работать DHCP, ибо сейчас я ручками прописываю Local и Remote Adress для каждого профиля PPTP.
  • Вопрос задан
  • 9509 просмотров
Пригласить эксперта
Ответы на вопрос 5
plin2s
@plin2s
IT, инженер
В этих полях можно прописывать не только адреса, но и имена dhcp pool-ов.
Ответ написан
Комментировать
mgis
@mgis Автор вопроса
0_14c587_91a76c9d_orig.png

"Не можно" ведь.
Ответ написан
@viconts
можно в про профиле 04bb3b64dc6e44b1aa5cdf296fac113a.png
Ответ написан
@anton1234
На микротике все можно сделать. Просто прочитайте мануал.
И добрый совет не используйте сеть 192.168.1.0/24. На всех ваших филиалах и основном офисе должны быть разные подсети.
Ответ написан
zmeyjr
@zmeyjr
Дисклеймер в профиле.
А что же ни кто не написал, что PPTP не безопасно, не кошерно и нужно настраивать OpenVPN?!
Ну принцип схож, только нужно ключи сгенерировать.
про openVPN на Mikrotik https://rbgeek.wordpress.com/2014/09/10/openvpn-se...
про PPTP https://en.wikipedia.org/wiki/Point-to-Point_Tunne...

UPD: или что-то в этом духе. OpenVPN просто для примера замены PPTP
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы