DHCP через VPN L2TP/IPSec site-to-site
Добавлено: 14 окт 2022, 22:35
Доброго времени суток.
Есть два роутера mikrotik соединенные через VPN L2TP/IPSec, назовем один HQ, другой Office
HQ:
Имеет внешний белый IP.
Настроен DHCP сервер с адресами 192.168.0.0/24
К нему подключены пользователи, за NAT'ом
VPN L2TP/IPSec сервер
Вручную прописан маршрут на IP адреса Office
Office:
Не имеет внешнего IP
Настроен DHCP сервер с адресами 192.168.11.0/24
Все порты роутера побъеденены в Bridge
К нему подключены пользователи, за NAT'ом
VPN L2TP/IPSec клиент
Вручную прописан маршрут на IP адреса HQ
Сейчас пользователи HQ и Office выходят в интернет каждый в свой, по локальным IP адресам крест на крест ходят др. другу в сети.
Хочу перенастроить:
Office:
Хочу что бы часть локальных клиентов выходили в интернет через интернет провайдер HQ. Может быть получали IP адреса от DHCP сервера HQ, т.е. так как буд-то они физически подключены к роутеру в HQ
Разделять пользователей на роутере Office по физическим портам - отдать один wifi модуль и пару LAN портов.
Т.е. воткнул клиента в один порт - ты в локальной сети Office, воткнул в другой - уже в сети HQ.
Есть два роутера mikrotik соединенные через VPN L2TP/IPSec, назовем один HQ, другой Office
HQ:
Имеет внешний белый IP.
Настроен DHCP сервер с адресами 192.168.0.0/24
К нему подключены пользователи, за NAT'ом
VPN L2TP/IPSec сервер
Вручную прописан маршрут на IP адреса Office
Office:
Не имеет внешнего IP
Настроен DHCP сервер с адресами 192.168.11.0/24
Все порты роутера побъеденены в Bridge
К нему подключены пользователи, за NAT'ом
VPN L2TP/IPSec клиент
Вручную прописан маршрут на IP адреса HQ
Сейчас пользователи HQ и Office выходят в интернет каждый в свой, по локальным IP адресам крест на крест ходят др. другу в сети.
Хочу перенастроить:
Office:
Хочу что бы часть локальных клиентов выходили в интернет через интернет провайдер HQ. Может быть получали IP адреса от DHCP сервера HQ, т.е. так как буд-то они физически подключены к роутеру в HQ
Разделять пользователей на роутере Office по физическим портам - отдать один wifi модуль и пару LAN портов.
Т.е. воткнул клиента в один порт - ты в локальной сети Office, воткнул в другой - уже в сети HQ.