MikroTik. Домашная сеть 192.168.1.0/24 и рабочая сеть 192.168.1.0/24 через VPN

На работе есть фряха на которой настроен pptp сервер. Возникла мысль реализовать на микротике постоянное подключение к рабочей сети, но есть проблема.
И домашняя и рабочая сеть имеет адреса 192.168.1.0/24. Менять диапазон домашней сети не хочу. Привык. Диапазон рабочей сети нет возможности. При подключении к VPN микротик получает IP из диапазона 192.168.111.201-192.168.111.210.
Думаю, что надо добавить правило вроде:
/ip firewall nat add chain=srcnat src-address=2.2.2.1-2.2.2.254 \
action=netmap to-addresses=11.11.11.1-11.11.11.254
Взято из вики микротика, адреса не изменял. И указать интерфейс pptp. Будет ли такое правило преобразовывать адреса из рабочей сети в адреса вида 192.168.2.0/24? Или как правильно сделать подключение?
  • Вопрос задан
  • 14999 просмотров
Пригласить эксперта
Ответы на вопрос 5
BuriK666
@BuriK666
Компьютерный псих
Вам придется где-то поменять адресацию сети, т.к. не может быть двух разных сетей, напрямую связанных между собой и имеющих одинаковое адресное пространство.
Ответ написан
DmZ
@DmZ
Вы правильно вычитали в вики, только вам нужен не srcnat, а dstnat.
Т.е. вы можете попробовать соединится с офисом и замапить его диапазон 192.168.1.0/24 на виртуальный 1.1.1.0/24. И соответственно из дома ходить на адреса вида 1.1.1.10 которые будут разворачиваться в офисные 192.168.1.10.
в этом случае dst-address=1.1.1.0/24 а to-addresses=192.168.1.0/24
еще нужен будет маскарадинг на впн интерфейсе чтобы офис роутил нормально ответы и роут сети 1.1.1.0/24 через впн.
Ответ написан
@rPman
Уже очень давно, с самого начала использования личной локальной сети, использую адреса вида 192.168.234.x/24. Ни с чем еще не пересекался.
Ответ написан
@ur3ckr
У меня почти аналогичная была задача. На работе фрибсд, сеть 192.168.2.0/24, дома микротик, сеть 192.168.0.0/24 Нужно было с дома заходить на работу. Сделал так: на микротике поднял pptp-сервер, завел логин и пароль. На работе, на фрибсд установил клиент mpd5-клиент, прописал логин и пасс. Добавил его в крон и прописал route add С работы пингую только микторик, что и нужно было. С дома могу спокойно подключаться на любой рабочий комп.
Ответ написан
Комментировать
@tassadar_ha
С точки зрения сетевого инжиниринга, вам поможет VPN на основании L2 протокола. Например, L2TP. Как конкретно настроить его в FreeBSD я не знаю, попробуйте погуглить.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы