Подскажите господа. В небольшой сети нужно организовать впн. Идея в том чтоб воткнуть микротик в локалке в 2 порта одной подсети. 1 интерфейс будет впн сервер микротик, а на втором будет непосредственно работа с локалкой.
Потому что 90% вопрошающих по микроту не могут правильно сформулировать вопросы сами. Мутное ТЗ мутные условия и мутная цель. Читая подобное сразу возникает вопрос ЗАЧЕМ. Правильно и четко поставленый вопрос и сформированное техзадание - уже 70% решения.
вопрос конкретизируйте.
для чего вам в локалке может потребоваться впн????
ВПН туннели строят между филиалами, находящиеся в разных местах города/региона/страны.
Errmac404, Если роуьтер микротик, то на нем настраивается нужный вам VPN(ppt, l2tp, openvpn,sstp). пользователей храните либо в микротике, либо в радиусе.
Правильно написали, поставьте четкую задачу и вам подскажут решение.
Ещё раз опишу задачу.
В общем есть офисная сеть 172.10.0.0. Там есть сервера и прочая муть.
Есть группа людей, чел 10, которые хотят работать удалённо. Есть прокси-сервер с внешним ип.
Поскреб по шкафам и нашёл старый микротик hap Lite 941. Т. К народу не много, то пришла мысль сделать pptp сервер на нем. Тупо подцепившись во внутренней сети к нему и переправил порт для доступа извне.
Но тк в теме не сильно шарю пришёл к выводу, что через один интерфейс на микротике делить среду передачи данных не айс, гоняя по нему трафик от пользователя и в локалку.
предположу что линуксовый. на нем и настраивайте VPN.
openvpn довольно просто настроить.
hap Lite 941
можно на него отправить сервисы VPN , он может стать сервером и пускать клиентов куда надо. и, кстати, шлюз локалки кто? ему надо будет "сообщить" где живут пользователи VPN.
Слишком сложная схема выходит - проще на прокси все поднять
Errmac404, Ох как я запоздал с комментарием.
но суть такая.
Вам нужно поднять VPN на прокси-сервере и не сношать мозг.
Однако если вы хотите выделить VPN в отдельную железку, то вам все равно на прокси-сервере придется прописывать статические маршруты, чтобы ВПН пользователи смогли работать в сервисах.