Привет! Это мой первый пост здесь, и я определённо ещё на крутой кривой обучения по RouterOS. У меня дома есть RB450G, раньше я немного разбирался с одним из новых hAP на небольшом объекте, а сейчас меняю старый Draytek 2955 на CCR. С IP, подсетями и интерфейсами я разобрался, раньше на Drayteks у меня уже работали LAN-to-LAN VPN, много узнал про маршруты и firewall, настраивая CCR...
Но с VPN на Mikrotik у меня реально большие проблемы. Я коротко пробовал на hAP, удалось подключить Draytek и обмен пингами пошёл в обе стороны, но потом hAP ужасно «затупил» и перестал нормально маршрутизировать трафик. Поэтому сейчас я пытаюсь разобраться как следует, прежде чем делать то же самое с CCR и гробить работу HQ.
Моя главная проблема — не могу найти актуальную инструкцию (CCR на версии 6.38) по настройке L2TP/IPsec LAN-to-LAN. В мире VPN слишком много вариантов, в Wiki только маленькая сноска про настройку L2TP/IPsec для подключения с Windows-десктопа, а для LAN-to-LAN вообще ничего нет.
Пока что моё исследование лишь больше сбивает с толку — вроде надо настраивать PPP-интерфейс L2TP-сервера и ставить галочку "use IPsec" (но при этом нельзя отключить другие типы аутентификации?), или всё же делать через IP-IPsec, как я делал с hAP, чтобы настроить IPsec туннель без L2TP.
Пожалуйста, помогите, спасибо!
Но с VPN на Mikrotik у меня реально большие проблемы. Я коротко пробовал на hAP, удалось подключить Draytek и обмен пингами пошёл в обе стороны, но потом hAP ужасно «затупил» и перестал нормально маршрутизировать трафик. Поэтому сейчас я пытаюсь разобраться как следует, прежде чем делать то же самое с CCR и гробить работу HQ.
Моя главная проблема — не могу найти актуальную инструкцию (CCR на версии 6.38) по настройке L2TP/IPsec LAN-to-LAN. В мире VPN слишком много вариантов, в Wiki только маленькая сноска про настройку L2TP/IPsec для подключения с Windows-десктопа, а для LAN-to-LAN вообще ничего нет.
Пока что моё исследование лишь больше сбивает с толку — вроде надо настраивать PPP-интерфейс L2TP-сервера и ставить галочку "use IPsec" (но при этом нельзя отключить другие типы аутентификации?), или всё же делать через IP-IPsec, как я делал с hAP, чтобы настроить IPsec туннель без L2TP.
Пожалуйста, помогите, спасибо!
