Страница 1 из 1

Статический маршрут для клиентов VPN

Добавлено: 15 авг 2022, 16:13
shupike
Коллеги, добрый день! ;) Хочу посоветоваться - есть роутер, клиенты подключаются через L2TP к офисной сети. Недостаток в том, что весь трафик сотрудника по умолчанию идет через роутер, а людей довольно много. Решил снять опцию "использовать основной шлюз в удаленной сети" и прописать статический маршрут до офисной сети:
route add 192.168.20.0 mask 255.255.255.0 172.16.10.172 (в данном примере в качестве шлюза указываю IP-адрес, который получает устройство в сеансе VPN).
В принципе, так можно настроить всем сотрудникам вручную, указав статическое значение в свойствах PPP Secret для параметра Remote Address: 172.16.10.172. Но можно ли как-то автоматизировать всё это? У каждого клиента ведь будет свой IP-адрес шлюза и просто скриптом тут не обойтись?

Re: Статический маршрут для клиентов VPN

Добавлено: 16 авг 2022, 13:48
Chupaka
Здравствуйте. Смените адресацию VPN :)

viewtopic.php?f=2&t=2639

Re: Статический маршрут для клиентов VPN

Добавлено: 01 сен 2022, 14:47
shupike
Вы знаете, тут еще одна странность всплыла - периодически прекращается обмен трафиком по туннелю у некоторых клиентов, а точнее, у тех, для кого выставлен параметр Remote address на вкладке Secrets. Такое впечатление, что возникает конфликт IP-адресов клиентов. А как на Микротике настроить внесение в исключение конкретных IP-адресов (которые уже статически подвязаны к той или иной учетке)?

Re: Статический маршрут для клиентов VPN

Добавлено: 02 сен 2022, 23:12
Chupaka
Насколько периодически? Как надолго? Конфликт адресов - это потому что у вас есть дублирующиеся адреса у разных клиентов? Внесение в исключение из чего?