Задать вопрос
@semax95

Как настроить маршрутизацию между клиентами vpn сервера?

Добрый день.
Имеется такая схема сети:
5b62ff4f9d2fe064965464.png
На сервер операционная система Debian 9.

Хочу настроить сеть так, чтобы клиенты которые подключились к серверу vpn могли получить доступ к клиентам за microtic. Но при этом клиенты использовали разный интернет: те кто подключились к vpn серверу использовали интернет на vpn сервере, а те кто за microtic использовали интернет который на microtic.

Подскажите как настроить правильно маршрутизацию?

Спасибо res2001, совершенно забыл указать vpn сервер, сервер: l2tp/ipsec
  • Вопрос задан
  • 3174 просмотра
Подписаться 2 Средний 5 комментариев
Пригласить эксперта
Ответы на вопрос 2
@Maestrosoft
Я бы сделал....
1. Поднял OSPF на сервере и mikrotik_е.
2. Объявил сеть 192.168.42.0/??? на сервере.
3. На mikrotik_е объявил две сети: 192.168.42.0/?? и 172.30.0.0/??
Т.к. (вероятнее всего) на сервере дефолтным гейтом является выход в интернет, то и все клиенты из сети 192.168.42.0/?? (кроме самого mikrotik_а) должны выпрыгивать через NAT в интернет сервера.
На микротике дефолтным гейтом сделать выход в интернет (свой), а для клиентов сети 172.30.0.0/?? - гейтом сам микротик.
Ответ написан
Комментировать
@krosh
l2tp/ipsec - это протоколы, не версия сервиса. Скорей всего вы используете StrongSwan. Переходите на IKEv2, уже все правильные ребята так давно сделали, это проще в поддержке чем l2tp.

Вам нужно добавить два статических маршрута на дебиан сервере и на микротике.

Дебиан: ip route add 172.30.0.0/24 via eth0
Микротик: ip route add 192.168.42.0/24 via eth0

Команды написаны условно. eth0 - вирт. адаптер впн-подключения. Не забудьте разрешить форвард-трафик на обех роутерах, чтобы трафик до подсети проходил. В инет трафик будет идти по дефолтовому маршруту, а в прописанную подсеть через интерфейс впн-подключения.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы