Я пытаюсь настроить устройство MikroTik (433AH) как L2TP-клиент внутри своей интрасети. Мой интернет-провайдер уже предоставляет мне NAT-нутую локальную сеть, так что выбора нет (в противном случае я бы поставил устройство MikroTik в качестве файрвола). Вот схема, которая это показывает:
Проблема в самом правом блоке на картинке. Я настроил L2TP-клиент, и он работает нормально (могу обращаться к 192.168.2.x с 192.168.4.x). Но при этом я не могу достучаться до 192.168.2.x с 192.168.3.x. В конфигурации этого Routerboard 433AH нет ничего, что специально запрещало бы доступ к интерфейсу L2TP-клиента с левой стороны, при этом разрешая с правой. В моих маршрутах есть только:
3 A S 192.168.2.0/24 my-l2tp-client-interface 1
Вот все мои маршруты (команда /ip route print):
DST-ADDRESS PREF-SRC GATEWAY DISTANCE
0 ADS 0.0.0.0/0 192.168.3.1 0
1 ADC 192.168.3.0/24 192.168.3.5 ether1 0
2 ADC 192.168.4.0/24 192.168.4.1 LAN 0
3 A S 192.168.2.0/24 my-l2tp-client-interface 1
4 ADC 192.168.2.1/32 192.168.2.253 my-l2tp-client-interface 0
Я предполагаю, что поскольку ether1 — это L2TP-конечная точка клиента, он не должен разрешать доступ к сети 192.168.2.0/24, но мне бы хотелось его разрешить. Ничто этого явно не запрещает, поэтому я полагаю, что в самом RouterOS в реализации L2TP есть что-то, что это блокирует. Если это так, можно ли это обойти и сделать так, чтобы мой L2TP-клиент был доступен внутри моей интрасети? Как этого добиться? Помогите, пожалуйста, Джордан.
Проблема в самом правом блоке на картинке. Я настроил L2TP-клиент, и он работает нормально (могу обращаться к 192.168.2.x с 192.168.4.x). Но при этом я не могу достучаться до 192.168.2.x с 192.168.3.x. В конфигурации этого Routerboard 433AH нет ничего, что специально запрещало бы доступ к интерфейсу L2TP-клиента с левой стороны, при этом разрешая с правой. В моих маршрутах есть только:3 A S 192.168.2.0/24 my-l2tp-client-interface 1
Вот все мои маршруты (команда /ip route print):
DST-ADDRESS PREF-SRC GATEWAY DISTANCE
0 ADS 0.0.0.0/0 192.168.3.1 0
1 ADC 192.168.3.0/24 192.168.3.5 ether1 0
2 ADC 192.168.4.0/24 192.168.4.1 LAN 0
3 A S 192.168.2.0/24 my-l2tp-client-interface 1
4 ADC 192.168.2.1/32 192.168.2.253 my-l2tp-client-interface 0
Я предполагаю, что поскольку ether1 — это L2TP-конечная точка клиента, он не должен разрешать доступ к сети 192.168.2.0/24, но мне бы хотелось его разрешить. Ничто этого явно не запрещает, поэтому я полагаю, что в самом RouterOS в реализации L2TP есть что-то, что это блокирует. Если это так, можно ли это обойти и сделать так, чтобы мой L2TP-клиент был доступен внутри моей интрасети? Как этого добиться? Помогите, пожалуйста, Джордан.
