Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    VPN P2P + клиенты L2TP.

    VPN P2P + клиенты L2TP.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    VPN P2P + клиенты L2TP., RouterOS
     
    zaiclopz
    Guest
    #1
    0
    29.10.2021 13:12:00
    Прежде всего, привет. Моя сеть состоит из трёх локаций: A, B и C. Локации B и C подключены к локации A через IPSEC. Также в локации A настроено около 5 пользователей с L2TP для удалённого доступа. Локация A может пинговать любые адреса из локаций B и C. Локация B может пинговать локацию A, но не может пинговать локацию C. Локация C может пинговать локацию A, но не может пинговать локацию B. Все L2TP-пользователи могут пинговать локацию A, но не могут пинговать локации B и C.

    Теперь мои вопросы: что нужно сделать, чтобы пользователи L2TP, подключённые к локации A, могли пинговать локации B и C? И что нужно настроить, чтобы локация B могла пинговать локацию C и получить обратный ответ?

    Любая помощь была бы очень полезна, спасибо!
     
     
     
    zaiclopz
    Guest
    #2
    0
    12.11.2021 13:25:00
    Правда? Никто с решением не нашёлся?
     
     
     
    nichky
    Guest
    #3
    0
    12.11.2021 14:56:00
    Тебе нужно добавить статический маршрут или поиграться с динамическими протоколами маршрутизации, такими как RIP и OSPF.
     
     
     
    zaiclopz
    Guest
    #4
    0
    15.11.2021 09:29:00
    Хорошо, буду более точен. Сеть Site A — 192.168.1.0/24, сеть Site B — 192.168.30.0/24. Site A и Site B связаны через IPsec-туннель, всё работает нормально. Site A также является L2TP-сервером. Клиент подключается к Site A и получает IP из диапазона 172.20.0.0/24 (настроенного для L2TP-клиентов). Клиент может пинговать 192.168.1.0/24, но не может пинговать 192.168.30.0/24.
     
     
     
    nichky
    Guest
    #5
    0
    15.11.2021 21:23:00
    Если сформулировать так, у тебя должен быть статический или динамический маршрут, чтобы иметь возможность добраться до другого сайта (если только у них разные диапазоны). Если же диапазоны совпадают — это уже другая история, там придется разбираться с NAT. Я говорю теоретически, как всё должно быть. Я не видел твою конфигурацию, чтобы сказать, где ты ошибаешься.
     
     
     
    zaiclopz
    Guest
    #6
    0
    16.11.2021 10:52:00
    Трудно применить на практике… )
     
     
     
    zaiclopz
    Guest
    #7
    0
    27.11.2021 20:36:00
    Практические идеи, пожалуйста.
     
     
     
    sindy
    Guest
    #8
    0
    27.11.2021 21:25:00
    Практическая идея — выложить текущие конфигурации A и B. Ты говоришь, что A и B связаны через чистый IPsec, а значит, трафик, который должен идти через туннель, выбирается селекторами трафика в IPsec-политиках. Если между пулом (подсетью), из которого ты выдаёшь адреса для L2TP-клиентов A, и LAN-подсетью(ями) B нет политики, то логично, что L2TP-клиенты A не смогут добраться до LAN-подсети B. Либо это всё настроено правильно, но какие-то правила фаервола на A или B блокируют трафик от L2TP-клиентов A. Причин, почему это может не работать, может быть куча, но никто не сможет помочь, не увидев, что ты уже сделал.
     
     
     
    zaiclopz
    Guest
    #9
    0
    28.11.2021 13:13:00
    Ты прав, для L2TP пула на сайте A нет политики, которая бы направляла трафик к LAN пулу на сайте B. Вот почему я и спрашивал, какой правильный способ. Я еще поиграюсь с настройками, а если не получится, выложу конфигурацию для других идей. Спасибо!
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры