Задать вопрос

Как правильно организовать маршрутизацию между офисами через VPN L2TP?

Привет всем.
Ниже приведена схема сети:
a51efb96a453401bb607c04caaa4b8ba.jpg
Вся сеть построена на mikrotik. Главный маршрутизатор и маршрутизаторы офисов объединены с помощью VPN L2TP и имеют следующие IP 10.10.10.1 (главный офис), 10.10.10.2 (офис 1) и 10.10.10.3 (офис 2). У каждого офиса своя подсеть. Главный офис видит подсети каждого офиса и наоборот (маршрутизация настроена).
Вопрос: как настроить маршрутизацию между офисом 1 и офисом 2 (подсети 192.168.2.0/24 и 192.168.3.0/24 должны видеть друг друга)?
Главный офис имеет статический IP адрес (к примеру 15.15.15.15), а вот офисы динамические.
  • Вопрос задан
  • 1915 просмотров
Подписаться 3 Оценить Комментировать
Решения вопроса 1
ifaustrue
@ifaustrue
Пишу интересное в теллеграмм канале @cooladmin
Поднимите OSPF всё остальное заработает само.
Либо:
1. Маршрут на Офис1 до сети Офис2 через Головной офис (gateway = IP адресс головного офиса в туннеле или просто туннель)
2. Маршрут на Офис2 до сети Офис1 через Головной офис (gateway = IP адресс головного офиса в туннеле или просто туннель)
3. Маршруты на Головной офис до сетей Офис1\2 через их IP в туннелях или просто через эти интерфейсы (gateway = l2tp_client)

Так же, на всех маршрутизаторах разрешите правилами сквозное (forward) хождение нужного трафика в Filters и в NAT таблицах (лучше всего это делать через адресные листы и скриптом). Action=Accept в обоих случаях. Это и для OSPF и для статической маршрутизации верно.

Ну и к слову, можете посмотреть моё видео. Может поможет https://www.youtube.com/watch?v=XSu5WfDeyiA
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
@DeD_61rus Автор вопроса
Получается все эти маршруты необходимо прописывать на маршрутизаторах в офисах?
А головной уже готов по настройке, т. к. vpn туннель до каждого офиса организован?
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы