Страница 1 из 1

VPN-клиент IPSec для CheckPoint-сервера. КАК?

Добавлено: 07 май 2020, 14:29
nomad_irk
Необходимо сделать, чтобы vpn клиентом был не рабочий компьютер в локальной сети, обслуживаемой mikrotik-ом, а сам mikrotik.
Задача появилась из-за того, что при использовании VPN на компьютере подтупливает интернет в целом.

Ipsec тоннель на самом mikrotik я смог сделать, а дальше для меня - магия, т.к. ПО chekpoint endpoint connect делает то, что я не знаю, каким образом сделать с помощью Mikrotik.

Насколько понимаю, IP клиенту выделяется динамически из пространства адресов сети 10.13.*.*

Вот настройки ipsec:
Изображение
Изображение
Изображение

Настройки firewal:
Изображение
Изображение

Конфигурация портов mikrotik-а
eth1 - WAN
eth2-eth5 - LAN, объединены мостом.

При подключении VPN на компьютере,

Ipconfig:
Изображение

route print:
Изображение
Изображение

Вопрос: какая последовательность действий на Mikrotik?
Прошу как можно подробнее, я не являюсь сетевым администратором