доступ из клиентского L2TP в локальную сеть

Тема в разделе "Маршрутизация", создана пользователем Дмитрий Иванов, 29 авг 2019.

  1. Дмитрий Иванов

    Дмитрий Иванов Новый участник

    Илья, добрый день! Настроил на RB4011 L2TP/IPSec с сетью 10.10.110.0/24 для удаленного подключения пользователей к локальной рабочей сети 192.168.5.0/24. Клиенты подключаются и все работает, но только одно но - весь клиентский трафик идет через 4011. У клиента на Win снимаю галку - "использовать удаленный шлюз" и прописываю маршрут route add 192.1668.5.0 mask 255.255.255.0 10.10.110.1 и только тогда мне становятся доступны хосты в 5.0/24. Есть ли возможность решить данный вопрос на 4011, без того чтобы прописывать маршрут у клиента. Цель: трафик пользователя оставить при нем и трафик в 5.0/24 оставить доступным для клиента - RDP, шары. Перечитал много статей и форумов, но решения вопроса так и не нашел, пробовал рекомендуемые настройки, но результата нет.
    Как я понимаю вопрос подымался, но решения я не нашел.
    Илья, просьба помочь и направить, где искать. Такая проблема у других вендоров тоже, это известная проблема для VPN-ов, может посмотреть в сторону других решений?
     
  2. kt72ru

    kt72ru Новый участник

    Это не проблема вендоров, это особенность работы L2TP. Он не передает информацию о маршрутах. Вам остается либо каждый раз руками добавлять маршрут, либо автоматизировать это с помощью CMAK
     
  3. Дмитрий Иванов

    Дмитрий Иванов Новый участник

    Добрый день! Спасибо за ответ! Изучил тему и нашел материал у Романа Козловского .