
Sergiy
18.07.2018
08:39:30

Алексей
18.07.2018
08:39:33
винда - to site :)

Pavel
18.07.2018
08:39:52

Ivor
18.07.2018
08:39:57
client-to-site
ну вот эти у меня генерятся из l2tp и у всех стоит default proposal\

Google

Sergiy
18.07.2018
08:40:29

Fire
18.07.2018
08:40:47
Как настроить vlan

Sergiy
18.07.2018
08:41:11

Алексей
18.07.2018
08:42:15

Sergiy
18.07.2018
08:42:16
грубо говоря тебе надо задать ID (тег вилана) и интерфейс на котором этот вилан принимать(транк порт, тагед-порт в терминологиях свитчей). и дальше работать с этим виланом как с полноценным отдельным интерфейсом

Алексей
18.07.2018
08:42:52
типа если два удаленных сотрудника придут в гостиницу в командировке и захотят каждый поднять впн из за гостиничного ната то подрубится только 1
а во вторых надо както пушить маршруты .. вот я хотел как в муме про ipsec+xauth

Ivor
18.07.2018
08:45:26
то есть если есть возможность экспериментально проверить этот тезис — лучше явно проверить.

Pavel
18.07.2018
08:45:59

Sergiy
18.07.2018
08:46:28

Google

Алексей
18.07.2018
08:49:04
в шрюве какой то там хитрый траверсал нат

Fire
18.07.2018
08:50:52
Чем он и является

Ivor
18.07.2018
08:52:06

Sergiy
18.07.2018
08:52:39
если поднят еще айписек то наверное айписек шифрует внутри себя

Алексей
18.07.2018
08:53:20
как ты с ними поступаешь

Ivor
18.07.2018
08:54:08

Алексей
18.07.2018
08:54:10
use this connection as default gateway? ^:)

Pavel
18.07.2018
08:54:19

Алексей
18.07.2018
08:54:33
вот тебе ж впн надо недля всего трафика клиента а только для некоторого. как ты клиенту говоришь что на такие то сервисы лезть через впн

Ivor
18.07.2018
08:55:21
Мне хватает, что они получают айпишники от внутренней сети.

Алексей
18.07.2018
08:55:39
эмм
это как

Fire
18.07.2018
08:56:26

Ivor
18.07.2018
08:56:27
У человека планшет. Он подключается, получает адрес в моей внутренней сети и дальше по RDP идёт на нужный сервер.

Алексей
18.07.2018
08:56:37

Ivor
18.07.2018
08:56:48

Google

Fire
18.07.2018
08:56:49

Алексей
18.07.2018
08:57:09
он летает через впн?

Ivor
18.07.2018
08:57:25
убедиться что пул не пересекается и всё.

Fire
18.07.2018
08:57:27
Vpn в бридж с локальной сетью
Дхцп на бридж

Алексей
18.07.2018
08:58:06

Fire
18.07.2018
08:58:18

Алексей
18.07.2018
08:58:21
и дефолт гатевей
тоесть это одно и тоже

Sergiy
18.07.2018
09:00:50

Ivor
18.07.2018
09:01:07

Алексей
18.07.2018
09:01:53

Fire
18.07.2018
09:02:15
так для микрота vpn - тоже интерфейс
с которым можно взаимодействовать как и с хардварным эзернэтом

Алексей
18.07.2018
09:03:30
ну
вот у человека (и у меня тож) 150 удаленных ползрвателей. для каждого тунеля ты создаешь отдельный интерфейс?
у меня сча интерфесы создаются и удаляются динамически

Ivor
18.07.2018
09:03:46
так динамические же.

Алексей
18.07.2018
09:04:07

Google

Алексей
18.07.2018
09:04:50
как то нелогично
нее, вы что то новое говорите.. впн клиент всегда не должен становится маршрутом по умолчанию, а маршруты надо или както кидать или пушить через что то

Ivor
18.07.2018
09:07:08
стоп стоп стоп, а зачем туда вообще лезть в бридж порты?
у меня там только точки капсманов висят

Fire
18.07.2018
09:07:34

Алексей
18.07.2018
09:07:35

Fire
18.07.2018
09:08:16

Алексей
18.07.2018
09:08:45
а про дефолт маршрут

Admin
ERROR: S client not available

Алексей
18.07.2018
09:09:00
чтоб вконтактик пользователя не лез через наш впн

Fire
18.07.2018
09:09:30
нет в микротиках встроенного функционала для отсылки маршрутов
можно как-то поизвращаться с опциями dhcp

Алексей
18.07.2018
09:09:50
а потом. концы туннелей удаленных пользователей НЕ в том же диапазоне что и сеть и сервисы

Ivor
18.07.2018
09:09:51
есть, но очень муторные.

Fire
18.07.2018
09:09:55
но работает как-то через раз

Алексей
18.07.2018
09:10:25
тоесть у меня мои сервисы в 192,168,12,0/23 а туннели 10,0,50,0/24
адрес конца туннеля со стороны микрота всегда один 10,0,50,1 а адреса клиентов из пула. и выдает их не дхцп а сервер впн. я так понимаю...
по моему так правильно

Google

Алексей
18.07.2018
09:11:44

Fire
18.07.2018
09:12:01

Ivor
18.07.2018
09:12:31
а я — даю. а что?

Алексей
18.07.2018
09:12:48
не так не по феншую
а как фаерволить
а вдруг бяка прилетит
или комп пользователя заражен
а дхцп помоему не лезет через впн

Ivor
18.07.2018
09:14:06
у меня по l2tp ходят андроид-планшеты. сильно ли они что заразят?

Fire
18.07.2018
09:16:05
а тут L2TP

Алексей
18.07.2018
09:16:55

Fire
18.07.2018
09:17:08
угу

Алексей
18.07.2018
09:17:16
а ну дык
яж хочу для удаленных сотрудников
чтоб с дома работали на своих пк

Fire
18.07.2018
09:17:59
нум, маршруты отсылай

Pavel
18.07.2018
09:19:03

Fire
18.07.2018
09:19:42
забей на винбокс
работай по SSH

Алексей
18.07.2018
09:21:01
плюс плюшки
фаервол там