Привет, мне нужно удалённо управлять Mikrotik (winbox), но не только — есть ещё IoT-устройства с лёгким веб-интерфейсом, к которым тоже должен быть доступ. Поскольку роутер Mikrotik подключён к интернету через LTE USB-модем, выдающий приватный адрес (10.x.x.x), я подумал, что хотелось бы организовать туннель между ними. Кратко опишу, что, как я понимаю, нужно.
Обозначим X — роутер с LTE в приватной сети, а Y — роутер с публичным IP, подключённый к интернету. X посылает Y запросы (каждую 1-2 секунды) для установления соединения и пытается создать его, если соединение теряется — автоматически запрашивает его вновь бесконечно. На Y на TCP-порту слушается входящее соединение, лучше, если можно персонализировать порт и выбрать отличный от стандартного.
Интерфейсам Y и X назначаются статические IP из подсети /30. X может пересылать с IP туннеля:желаемый порт на локальный IP своей LAN, так что с LAN роутера Y я всегда могу попасть на веб-интерфейсы устройств из его локальной сети. Все устройства локальной сети имеют доступ в интернет через LTE-шлюз (не через туннель).
Короче: на роутере X основная LAN — 192.168.1.1/24, туннель — 192.168.2.1/30. Оттуда можно зайти на 192.168.2.2 (другая сторона туннеля, роутер Y), где настроен dst-nat для всех веб-интерфейсов IoT-устройств. На роутере Y основная LAN — 192.168.88.1/24, туннель — 192.168.2.2/30.
Чтобы создать это, я пробовал два разных руководства: одно по IPsec, другое по PPP. Но с обоими не вижу запросов на соединение с Y к X.
Может, поможешь настроить туннель с такими параметрами? Спасибо!
Обозначим X — роутер с LTE в приватной сети, а Y — роутер с публичным IP, подключённый к интернету. X посылает Y запросы (каждую 1-2 секунды) для установления соединения и пытается создать его, если соединение теряется — автоматически запрашивает его вновь бесконечно. На Y на TCP-порту слушается входящее соединение, лучше, если можно персонализировать порт и выбрать отличный от стандартного.
Интерфейсам Y и X назначаются статические IP из подсети /30. X может пересылать с IP туннеля:желаемый порт на локальный IP своей LAN, так что с LAN роутера Y я всегда могу попасть на веб-интерфейсы устройств из его локальной сети. Все устройства локальной сети имеют доступ в интернет через LTE-шлюз (не через туннель).
Короче: на роутере X основная LAN — 192.168.1.1/24, туннель — 192.168.2.1/30. Оттуда можно зайти на 192.168.2.2 (другая сторона туннеля, роутер Y), где настроен dst-nat для всех веб-интерфейсов IoT-устройств. На роутере Y основная LAN — 192.168.88.1/24, туннель — 192.168.2.2/30.
Чтобы создать это, я пробовал два разных руководства: одно по IPsec, другое по PPP. Но с обоими не вижу запросов на соединение с Y к X.
Может, поможешь настроить туннель с такими параметрами? Спасибо!

