Задать вопрос

Как настроить стабильный доступ к сетевым ресурсам за VPNом Mikrotik?

Приветствую!
Есть такая проблема: в центральном и удаленном офисе стояли старые околодохлые Зуксели как шлюзы. Было принятно решение заменить их на 951ые микротики.
В центральном офисе стоит серверная группа с файлшарой. AD, 1с с SQL. Требовалось подключить удаленный офис по ВПН для доступа к сетевым ресурсам.
Настроил в центральном офисе L2TP сервер на микротике без ipsec. В удаленном офисе был настроен микрот на подключение к этому серверу.
Оба микрота настроены плюс минус одинаково. Доступ в инет, DHCP сервер на свою подсеть, маршруты в соседнюю сетку.
По началу обе сетки шуршали нормально. Спустя день, в офисе начались проблемы с загрузкой страниц (несколько секунд висит "определение хоста" при открытии страниц), а в удаленном офисе рандомно отваливается доступ у пользователей к сетевым ресурсам и дискам. Включение отключение интерфейса в винде на какое-то время решает проблему, но потом эта хрень повторяется.
Перерыл много форумов, ничего прям такого же не нашел.
Может сталкивался кто с подобной проблемой? Или хотя бы предложит вариант куда копать.
  • Вопрос задан
  • 1353 просмотра
Подписаться 4 Сложный 4 комментария
Решения вопроса 1
wulxgarnyj
@wulxgarnyj Автор вопроса
На свежую голову утром сел разбираться.
Нашел на одном из серверов запущенный DHCP сервер, сделанный еще каким то предыдущим админом. С зукселями видимо как то уживался, ибо дхцп был запущен на каждом зукселе. Отключение этого сервера вроде как решило обе проблемы. Компы в удаленной сети начали нормально ходить в основную сеть, загрузка страниц работает так, как должна.
Всем спасибо!
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 3
@nick56reg
Копать в сторону IP-Firewall-Filter Rules
Можно попробовать поиграться со значениями MTU на L2tp-интерфейсах
Ответ написан
Комментировать
@MityaevMaxim
А Вы смелый, гонять тонну трафика в туннеле.
З.Ы. так никто не делает. нужна работа с шарами? RDP.
Ответ написан
@younghacker
Картинка - сотни слов дороже!!!

Включение отключение интерфейса в винде на какое-то время решает проблему, но потом эта хрень повторяется.

Какое отношение интерфейс винды имеет к туннелю?

Какая логика/схема маршрутизации? Default gate у микротиков - два? У каждого свой?

Что происходит на микротиках в плане CPU/RAM/traffic/количество сессий ?
Что происходит с пингом из офисных сетей в инет и на внешний IP противоположного офиса?
А что с пингом на оба внешних IP из интернета?
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы