Имеется такая схема: роутер mikrotik, на нём поднят vpn l2tp сервер. К нему подключается по vpn zyxel keenetic giga II. Адресное пространство vpn такое же, как у домашней сети. Хочется, чтобы netbios пакеты ходили между сетями. Какие разрешения прописать в фаерволлах? По айпи доступ есть. Нужен доступ по именам и желательно видеть всех в сетевом окружении.
Виктор Скоблин: тут нет однозначного ответа как.
Если у вас есть выделенные ip, то рекомендация делать EOIP .
Если нет, можно поднять любой vpn и внутри уже EOIP .
Те по сути будет примерно такая связка
Создаем сам тоннель. Создаем бридж, через который будет ходить наш трафик.
bridge — vlan — сам vpn tinnel.
Добавляем в Bridge интерфейсы — eoip и l2-интерфейс который нужно прокинуть.
Vladimir Zhurkin: как я понял, никто кроме микротика не поддерживает EOIP. Мне, получается, нужен 2 микротик, а тут есть исключительно zyxel, а часто просто с ноута подключаюсь.
Для вашей задачи, должен быть еще один vpn Туннель, который уже пускает в ту связность туннелей.
По сути, представьте, что VPN в данном случаи - это офигительный длинный провод от одного вашего switch к другому.
Вообще в вашем варианте и если у вас корп сеть, можно было бы думать в сторону win решения sstp.
У вас будет прозрачное подключение из любой сети в вашу корп сеть.
Vladimir Zhurkin, корпоративной сети нет... Это домашняя сеть. Не совсем понимаю про ещё один туннель. Устанавливаю туннель от клиента (иногда просто ПК, иногда роутер) к серверу микротик. А где ещё туннель? И как его сделать действительно прозрачным?