Всем привет! Недавно я купил преднастроенный маршрутизатор Mikrotik. Я кое-что понимаю в сетях, но изучать Mikrotik заняло бы слишком много времени, а мне нужно было быстро всё запустить. В общем, теперь всё работает, и мне нужно было зайти в веб-интерфейс из удалённого места. Поэтому я решил настроить VPN — по идее, не должно быть сложно, если следовать вики… http://wiki.mikrotik.com/wiki/Manual:Interface/L2TP#L2TP.2FIpSec_setup
Сейчас я могу подключаться к VPN. Когда проверяю свой публичный IP, он меняется на публичный IP Mikrotik. И при серфинге даже работает фильтр/перенаправление DNS — круто! С ноутбука в терминале могу пинговать адрес Mikrotik в удалённой локальной сети. С помощью Winbox могу пинговать обратно на свой ноут. Но вот не могу получить доступ к веб-интерфейсам других устройств в удалённой локальной сети. Я включил proxy-arp на интерфейсе LAN-моста. Как теперь выложить сюда части конфигурации, чтобы вы могли помочь?
Я бы начал с проверки NAT и правил доступа. Поскольку у вас есть доступ к веб-интерфейсу на внешнем IP, пока вы подключены через VPN, это должно быть достаточно просто.
В итоге у меня получилось настроить всё, следуя этому руководству http://www.firstdigest.com/2015/01/mikrotik-l2tp-with-ipsec-for-mobile-clients/. Если вы тоже хотите подключиться к этому VPN с компьютера, измените команду /ppp profile add name=l2tp-profile local-address=L2TP-Pool remote-address=L2TP-Pool use-encryption=required change-tcp-mss=yes dns-server=8.8.8.8 на следующую: /ppp profile add name=l2tp-profile local-address=L2TP-Pool remote-address=L2TP-Pool use-encryption=default change-tcp-mss=yes dns-server=8.8.8.8 Удачи!
С первого взгляда я не заметил никакой разницы в первом дайджесте по сравнению с большинством других сайтов, кроме того, что у него нет предложений для группы PFS в IPsec. Я случайно поменял своего IPsec-пира с портового переопределения на строгий порт в поле генерации политики и потерял свой сайт-сайт туннель.