К основному контенту

Настройка L2TP между двумя офисами на оборудовании Mikrotik



Тема уже избитая и мануалов по ней написано достаточно, но хотелось сохранить себе памятку настройки от и до, т.к. в основной массе мануалов какой-нибудь пункт да пропустят.


Исходные данные:

Офис 1:
WAN IP = 100.1.1.1
LAN NET= 192.168.0.0/24
Router = 192.168.0.1

Офис 2:
WAN IP = 100.1.5.5
LAN NET= 192.168.1.0/24
Router = 192.168.1.1

1. В офисе 1 настраиваем L2TP сервер
/interface l2tp-server server set enabled=yes authentication=mschap2

Создаем профиль для нового подключения и аккаунт
/ppp profile add name=l2tpserv only-one=yes use-compression=yes use-encryption=yes use-vj-compression=yes/ppp secret add name=l2tpuser password=Pa$w0rD local-address=192.168.253.254 remote-address=192.168.253.1 service=l2tp profile=l2tpserv

Создаем интерфейс подключения
/interface l2tp-server add name=l2tpserv user=l2tpuser

Создаем правило файрвола и располагаем его на первой строке
/ip firewall filter add chain=input protocol=udp src-address=100.1.5.5 dst-port=500,1701,4500 action=accept disabled=no place-before=0


2. В офисе 2 настраиваем L2TP клиент
/interface l2tp-client add name=l2tp-connect connect-to=100.1.1.1 user=l2tpuser password=Pa$w0rD allow=mschap2 disabled=no


На данном этапе проверяем состояние соединения. Если роутеры соединились успешно - в интерфейсах появится значок "R", в таблице роутинга роутера офиса 1 появится строка
DAC 192.168.253.1/32 l2tpserv reachable

а на роутере офиса 2 -
DAC 192.168.253.254/32 l2tp-connect reachable



3. Далее настраиваем роутинг между сетями


В офисе 1 пишем:
/ip route add dst-address=192.168.1.0/24 gateway=192.168.253.1 disabled=no

В офисе на Краснознаменной -
/ip route add dst-address=192.168.0.0/24 gateway=192.168.253.254 disabled=no

На этом настройку можно считать завершенной. Далее необходимо только проверить хождение ping между сетями.

Комментарии

Популярные сообщения из этого блога

OpenOffice. Calc. Символ «'» перед числом

Постоянно забываю как убрать принудительное текстовое форматирование в таблицах OpenOffice, поэтому просто копирую эту статью из базы знаний: Символ «'» (апостроф) Если перед числами в строке ввода стоит символ «'», то в этом случае цифры не распознаются как числа. Символ «'» (апостроф) является символом принудительного форматирования данных «как текст», поэтому он не отображается в ячейках; увидеть его можно только в строке ввода перед данными. «Язык формул» электронных таблиц разработан задолго до появления MS Windows и Microsoft Office. Символ «апостроф» в начале содержимого ячейки всегда был символом принудительного форматирования содержимого «как текст». Данный способ форматирования является преимущественным перед форматом ячейки. Так работали Quatro Pro, Super Calc, таблицы Lotus 1-2-3. Так работают и все современные электронные таблицы. «'» перед цифровыми значениями следует использовать, когда вводятся константы, не являющиеся числами. Например ...

Как с помощью bat-файла удалить последний символ в каждой строке текстового файла

@Echo Off SetLocal EnableDelayedExpansion Set file=e:\Temp1\temp.txt Set newfile=e:\Temp1\newtemp.txt (For /F "tokens=* usebackq delims=" %%a In ("%file%") Do (   Set ta=%%a   Echo !ta:~0,-1! ))>"%newfile%" Нагло стырено с просторов Интернет

Windows 2008. Завершение сеанса пользователей RemoteApp

В службах удаленных рабочих столов Windows 2008 появилась возможность использовать seamless приложения, бесшовно интегрирующиеся в рабочий стол клиента, что, несомненно, очень удобно с точки зрения пользователя. Но это повлекло за собой следующую проблему, с которой я перманентно пытался бороться пару месяцев, пока всё-таки не решил взяться и почитать мануал. Проблема заключалась в следующем: пользователь, завершивший работу с программой на сервере удаленных рабочих столов не мог подключиться к ней заново, получая черный экран вместо окна приветствия. Оказалось, что пользователи RemoteApp по завершению сеанса не покидают сервер, а находятся в состоянии "отключено". Побороть эту проблему помог специальный параметр групповой политики и этот мануал . Итак, вот что нам поможет: gpedit.msc - Конфигурация компьютера - Административные шаблоны - Компоненты Windows - Службы удаленных рабочих столов - Узел сеансов удаленных рабочих столов - Ограничение сеансов по времени - Задать пр...