RouterOS одновременно vpn-клиент и vpn-сервер

Тема в разделе "Маршрутизация", создана пользователем zeek, 23 фев 2018.

  1. zeek

    zeek Новый участник

    Установлена и настроена CHR версия RouterOS.
    RouterOS одновременно выступает в качестве l2tp-клиента с одним подключением и l2tp-сервера с множеством подключений.
    Оба вида подключений разнесены по подсетям.
    Как правильно настроить маршрутизацию, чтобы все клиенты из подсети 192.168.10.х имели доступ к серверу 192.168.1.1?
    Примерную схему и конфигурацию прилагаю.
    Буду признателен за любые подсказки.
     

    Вложения:

    • chr-vpn.txt
      Размер файла:
      5,1 КБ
      Просмотров:
      12
    • schema.png
      schema.png
      Размер файла:
      24,3 КБ
      Просмотров:
      22
  2. сделайте tracet из сети 10.0\24 до 192.168.1.1
     
  3. zeek

    zeek Новый участник

    Если отключить "Использовать основной шлюз" то не видит.
    Если включить то видно. И все работает.
    Но надо чтобы интернет на рабочих станциях ходил через свой основной шлюз.
     

    Вложения:

    Последнее редактирование: 27 фев 2018
  4. zeek

    zeek Новый участник

    Если у клиента отключить "Использовать основной шлюз" и потом добавить маршрут route -p add 192.168.1.1 mask 255.255.255.255 192.168.10.1 metric 20
    То вроде бы все работает, но при повторном подключении опять не видит 192.168.1.1
     
  5. Вы можете поднять l2tp client на шлюзе сети 192.168.10.0/24 ? Мне кажется это будет более правильная схема. И маршрутизацией проще будет....
     
  6. zeek

    zeek Новый участник

    Т.е. чтобы он сам получал и раздавал своим пользователям из подсети 192.168.10.0/24 ? Это не проблема, можно и так.
     
  7. Ну да обычно так строят.
     
  8. zeek

    zeek Новый участник

    Спасибо.
     
  9. zeek

    zeek Новый участник

    Добрый день. Сеть благополучно построена и работает, но есть однин вопрос. Внутри vpn-сети идет большая потеря скорости. Замеры показывают от клиента напрямую к виндовс-серверу канал 30мбит, от клиента к промежуточному внп-серверу 10-15 мбит, от промежуточного к виндовс-серверу тоже 10-15мбит, а вот от клиента к виндовс-сервер через весь тунель 1 мбит (иногда и меньше). Как решить эту проблему?
     
  10. zeek

    zeek Новый участник

    Везде настроил одинаковое mtu=1400, но результата нет.
     
  11. чем тестируете скорость ?
    Шифрование есть на туннелях ?
     
  12. zeek

    zeek Новый участник

    Шифрование ipsec на обоих отрезках. Мерял iperf.
     
  13. пробовали без шифрования ? Улучшает ситуацию ?
     
  14. zeek

    zeek Новый участник

    Перевел оба канала на PPTP, но картина такая же.
     
  15. IPtoIP есть возможность или GRE туннели строить ?
     
  16. zeek

    zeek Новый участник

    Между CHR и mikrotik в офисах да, а вот между CHR и Windows server не знаю. Это вообще возможно?
     
  17. ну сделайте где возможно, вероятно может улучшить ситуацию
     
  18. zeek

    zeek Новый участник

    Попробовал через GRE. Результат тот же.
     
  19. попробуйте VPN серевер поднять на Микротик и подцепиться клиентом не через winserver а на прямую. Уже не знаю что вам предложить... Вообще недавно собирал похожую схема на SSTP, тоже был низкая производительность когда трафик шел через сервер SSTP. Решил поднятием GRE туннелей...