К основному контенту

Настройка L2TP между двумя офисами на оборудовании Mikrotik



Тема уже избитая и мануалов по ней написано достаточно, но хотелось сохранить себе памятку настройки от и до, т.к. в основной массе мануалов какой-нибудь пункт да пропустят.


Исходные данные:

Офис 1:
WAN IP = 100.1.1.1
LAN NET= 192.168.0.0/24
Router = 192.168.0.1

Офис 2:
WAN IP = 100.1.5.5
LAN NET= 192.168.1.0/24
Router = 192.168.1.1

1. В офисе 1 настраиваем L2TP сервер
/interface l2tp-server server set enabled=yes authentication=mschap2

Создаем профиль для нового подключения и аккаунт
/ppp profile add name=l2tpserv only-one=yes use-compression=yes use-encryption=yes use-vj-compression=yes/ppp secret add name=l2tpuser password=Pa$w0rD local-address=192.168.253.254 remote-address=192.168.253.1 service=l2tp profile=l2tpserv

Создаем интерфейс подключения
/interface l2tp-server add name=l2tpserv user=l2tpuser

Создаем правило файрвола и располагаем его на первой строке
/ip firewall filter add chain=input protocol=udp src-address=100.1.5.5 dst-port=500,1701,4500 action=accept disabled=no place-before=0


2. В офисе 2 настраиваем L2TP клиент
/interface l2tp-client add name=l2tp-connect connect-to=100.1.1.1 user=l2tpuser password=Pa$w0rD allow=mschap2 disabled=no


На данном этапе проверяем состояние соединения. Если роутеры соединились успешно - в интерфейсах появится значок "R", в таблице роутинга роутера офиса 1 появится строка
DAC 192.168.253.1/32 l2tpserv reachable

а на роутере офиса 2 -
DAC 192.168.253.254/32 l2tp-connect reachable



3. Далее настраиваем роутинг между сетями


В офисе 1 пишем:
/ip route add dst-address=192.168.1.0/24 gateway=192.168.253.1 disabled=no

В офисе на Краснознаменной -
/ip route add dst-address=192.168.0.0/24 gateway=192.168.253.254 disabled=no

На этом настройку можно считать завершенной. Далее необходимо только проверить хождение ping между сетями.

Комментарии

Популярные сообщения из этого блога

Как с помощью bat-файла удалить последний символ в каждой строке текстового файла

@Echo Off SetLocal EnableDelayedExpansion Set file=e:\Temp1\temp.txt Set newfile=e:\Temp1\newtemp.txt (For /F "tokens=* usebackq delims=" %%a In ("%file%") Do (   Set ta=%%a   Echo !ta:~0,-1! ))>"%newfile%" Нагло стырено с просторов Интернет

OpenOffice. Calc. Символ «'» перед числом

Постоянно забываю как убрать принудительное текстовое форматирование в таблицах OpenOffice, поэтому просто копирую эту статью из базы знаний: Символ «'» (апостроф) Если перед числами в строке ввода стоит символ «'», то в этом случае цифры не распознаются как числа. Символ «'» (апостроф) является символом принудительного форматирования данных «как текст», поэтому он не отображается в ячейках; увидеть его можно только в строке ввода перед данными. «Язык формул» электронных таблиц разработан задолго до появления MS Windows и Microsoft Office. Символ «апостроф» в начале содержимого ячейки всегда был символом принудительного форматирования содержимого «как текст». Данный способ форматирования является преимущественным перед форматом ячейки. Так работали Quatro Pro, Super Calc, таблицы Lotus 1-2-3. Так работают и все современные электронные таблицы. «'» перед цифровыми значениями следует использовать, когда вводятся константы, не являющиеся числами. Например

Пример bat-файла для удаления файлов на ftp по заранее определенной маске

@echo off SetLocal EnableDelayedExpansion rem Определяем переменные SET CONF=ftp.cnf SET FILELIST=f.txt SET HOST=ftp.host.lan SET USERNAME=ftpuser SET PASSWORD=PaS$w0Rd rem  Создаем файл конфигурации для автоматизации работы ftp-клиента rem в котором сканируем файлы по маске с учетом регистра echo.open %HOST%> %CONF% echo.%USERNAME%>> %CONF% echo.%PASSWORD%>> %CONF% echo.binary>> %CONF% echo.ls *_IN.zip>> %CONF% echo.ls *_IN.ZIP>> %CONF% echo.ls *_in.zip>> %CONF% echo.ls *_in.ZIP>> %CONF% echo.bye>> %CONF% rem Запускаем ftp-клиент в автоматическом режиме, rem выводим результаты просмотра каталога в текстовый файл, rem  фильтруя выводимые имена файлов ftp -s:%CONF% | findstr /i "[a-z,_,0-9]_IN.zip" > %FILELIST% rem Вторично создаем файл конфигурации echo.open %HOST%> %CONF% echo.%USERNAME%>> %CONF% echo.%PASSWORD%>> %CONF% echo.binary>>%CONF% rem Записываем в конфигу