Страница 1 из 1

VPN адресация

Добавлено: 12 июн 2020, 15:14
Brond
Добрый день

Есть сервер l2tp/ipsec на микротик со своей подсеть, а также клиент микротик со своей подсетью.
Маршрутизация настроена, VPN тоже, все работает, но есть один момент.
Серверная сеть имеет адрес 172.16.0.0/24 и впн адрес 172.16.255.1
Удаленая сеть 172.16.10.0/24 и впн адрес 172.16.255.10.
Когда мониторю трафик wireshark  в серверной сети 172.16.0.0/24 то вижу следующею картину.
Отправляя пакет из сети серверной сети 172.16.0.0/24 в удаленную сеть 172.16.10.0/24 то адрес получателя совпадает с удаленной сетью 172.16.10.0/24 .
Когда приходит трафик из удаленной сети 172.16.10.0/24 в серверную сеть 172.16.0.0/24 то он приходит с адресом 172.16.255.10.
Можно сделать так чтобы при прохождение трафика через впн тунель адрес отправителя не менялся?

Re: VPN адресация

Добавлено: 12 июн 2020, 18:00
kharkov_max
Отключить нат?

Re: VPN адресация

Добавлено: 12 июн 2020, 23:41
KARaS'b
Я бы даже уточнил - отключить нат!

Re: VPN адресация

Добавлено: 13 июн 2020, 15:29
Brond
Спасибо помогло, но появилась другая проблема.
Не могу к оборудованию микротик удаленно подключится по локальным адреса за пределами сети, т.е у себя к примеру дома через впн. Из локалки работает.
Подскажите что нужно сделать?

Re: VPN адресация

Добавлено: 13 июн 2020, 18:55
KARaS'b
Что-то не то с маршрутами, что именно пока может быть известно только вам, т.к. конфиг вы пока не показали.

Re: VPN адресация

Добавлено: 14 июн 2020, 02:42
Brond
Нашел решение, нужно было еще подсеть впн в маршруты добавить.
Всем спасибо!