VPN между клиентом удаленной сети и центральным сервером
Добавлено: 18 окт 2021, 15:39
Добрый день.
Пытаюсь организовать запись с камер из удаленных офисов на видеорегистратор в центральном офисе.
Есть в центральном офисе микротик с белым айпи адресом (к нему подключен регистратор). В удаленных офисах установлены микротики с серым айпи, в них включены камеры.
Между центральным микротиком и удаленными офисами VPN на основе l2tp.
Мне нужно, чтобы все клиенты удаленных офисов ходили в интернет напрямую БЕЗ VPN и не имели доступа ни к сети главного офиса, ни к регистратору, ни к центральному микротику. В тоже время с главного офиса должен быть доступ к удаленным микротикам и камерам.
Использовать EoIP поверх L2TP я не хотел бы.
Помогите пожалуйста понять как реализовать следующий момент: VPN мне нужен лишь только для камер, чтобы они видели регистратор.
Какую лучше выбрать адресацию, чтобы регистратор видел камеры напрямую, как будто они в одной сети?
Подойдет ли для такой задачи (15-20 клиентов VPN с битрейдом 4мегабита) центральный микротик RB750Gr3?
-----
На данный момент VPN между офисами поднят, прописаны маршруты, галку add default route я убрал. Как ограничить теперь доступность центрального офиса
Спасибо.
Пытаюсь организовать запись с камер из удаленных офисов на видеорегистратор в центральном офисе.
Есть в центральном офисе микротик с белым айпи адресом (к нему подключен регистратор). В удаленных офисах установлены микротики с серым айпи, в них включены камеры.
Между центральным микротиком и удаленными офисами VPN на основе l2tp.
Мне нужно, чтобы все клиенты удаленных офисов ходили в интернет напрямую БЕЗ VPN и не имели доступа ни к сети главного офиса, ни к регистратору, ни к центральному микротику. В тоже время с главного офиса должен быть доступ к удаленным микротикам и камерам.
Использовать EoIP поверх L2TP я не хотел бы.
Помогите пожалуйста понять как реализовать следующий момент: VPN мне нужен лишь только для камер, чтобы они видели регистратор.
Какую лучше выбрать адресацию, чтобы регистратор видел камеры напрямую, как будто они в одной сети?
Подойдет ли для такой задачи (15-20 клиентов VPN с битрейдом 4мегабита) центральный микротик RB750Gr3?
-----
На данный момент VPN между офисами поднят, прописаны маршруты, галку add default route я убрал. Как ограничить теперь доступность центрального офиса
Спасибо.