По крайней мере, я надеюсь, что это именно то, как это называется. Я пытаюсь настроить Tik как своего рода VPN-шлюз для локальных клиентов. Он будет подключен к существующей локальной сети (например, в отеле), и все устройства, подключенные к Tik (или соединяющиеся по Wi-Fi), будут проходить через VPN-соединение к удаленной корпоративной сети (также на Mikrotik, находящейся на публичном IP), без необходимости настройки на устройствах. VPN-сервер уже настроен для l2tp/ipsec, однако я могу также включить любой протокол, который будет работать (eoip?), при условии, что соединения l2tp продолжат работать. Думаю, мне нужно просто настроить VPN-клиента в Tik, а затем направить весь трафик через этот интерфейс VPN, я нашел руководство, как это сделать. Но так как Tik будет находиться за неконтролируемым NAT-файрволом, как мне лучше всего это настроить, чтобы туннель проходил, и я не создал никаких проблем, таких как циклы маршрутизации?
Roadwarrior клиентский роутер
Roadwarrior клиентский роутер, RouterOS
|
16.03.2020 22:50:00
|
|
|
|
|
|
02.04.2020 20:14:00
Мне нужно установить маршрут для IP-адреса VPN-сервера, чтобы обойти основной маршрут, верно? Мне просто надо направить это на WAN-порт (в этом случае ether1)?
|
|
|
|
|
|
02.04.2020 21:13:00
Не могли бы вы опубликовать свою конфигурацию с hide-sensitive, чтобы мы поняли, что именно вы делаете?
|
|
|
|
|
|
04.04.2020 23:36:00
Захария, чтобы включить LAN-трафик на VPN, используя Тик в режиме моста, действуют те же правила, что ты объяснил выше? Вот моя конфигурация:
|
|
|
|
|
Читают тему
