VPN-клиент IPSec для CheckPoint-сервера. КАК?
Добавлено: 07 май 2020, 14:29
Необходимо сделать, чтобы vpn клиентом был не рабочий компьютер в локальной сети, обслуживаемой mikrotik-ом, а сам mikrotik.
Задача появилась из-за того, что при использовании VPN на компьютере подтупливает интернет в целом.
Ipsec тоннель на самом mikrotik я смог сделать, а дальше для меня - магия, т.к. ПО chekpoint endpoint connect делает то, что я не знаю, каким образом сделать с помощью Mikrotik.
Насколько понимаю, IP клиенту выделяется динамически из пространства адресов сети 10.13.*.*
Вот настройки ipsec:



Настройки firewal:


Конфигурация портов mikrotik-а
eth1 - WAN
eth2-eth5 - LAN, объединены мостом.
При подключении VPN на компьютере,
Ipconfig:

route print:


Вопрос: какая последовательность действий на Mikrotik?
Прошу как можно подробнее, я не являюсь сетевым администратором
Задача появилась из-за того, что при использовании VPN на компьютере подтупливает интернет в целом.
Ipsec тоннель на самом mikrotik я смог сделать, а дальше для меня - магия, т.к. ПО chekpoint endpoint connect делает то, что я не знаю, каким образом сделать с помощью Mikrotik.
Насколько понимаю, IP клиенту выделяется динамически из пространства адресов сети 10.13.*.*
Вот настройки ipsec:



Настройки firewal:


Конфигурация портов mikrotik-а
eth1 - WAN
eth2-eth5 - LAN, объединены мостом.
При подключении VPN на компьютере,
Ipconfig:

route print:


Вопрос: какая последовательность действий на Mikrotik?
Прошу как можно подробнее, я не являюсь сетевым администратором