Соединение офисов по VPN

Тема в разделе "Маршрутизация", создана пользователем Alex_kom, 8 апр 2017.

  1. Alex_kom

    Alex_kom Новый участник

    [​IMG]
    Стоит задача соединить офисы по VPN.

    В головном офисе установлен маршрутизатор GW1 RB951UI-2nD. Он же будет настроен в качестве VPN-сервера. В филиале установлен маршрутизатор GW2 RB951UI-2nD, который будет настроен как VPN- клиент.

    Головной офис

    IP-адрес внешнего интерфейса маршрутизатора GW1: 92.213.25.34, получен по PPTP от провайдера.

    IP-адрес внешнего интерфейса маршрутизатора GW1: 172.16.5.24

    IP-адрес внутренней сети головного офиса: 192.168.100.0/24

    IP-адрес внутреннего интерфейса маршрутизатора GW1: 192.168.100.1

    Филиал

    IP-адрес внешнего интерфейса маршрутизатора GW1: 92.213.25.46, получен по PPTP от провайдера.

    IP-адрес внешнего интерфейса маршрутизатора GW2: 172.16.26.54

    IP-адрес внутренней сети головного офиса: 192.168.200.0/24

    IP-адрес внутреннего интерфейса маршрутизатора GW2: 192.168.200.1

    На GW1 включил L2TPServer, создал аккаунт :

    Local Address 172.17.30.1

    RemoteAddress: 172.17.30.2

    На интерфейсе маршрутизатора, который смотрит в локальную сеть включил arp-proxy.

    Создал профиль IPSec.

    Прописал маршрут:

    Dst. Address: 192.168.200.0/24

    Gateway:172.17.30.2

    Pref. Source: 192.168.100.1

    На GW2 создал клиента и настроил маршрут:

    Dst. Address: 192.168.100.0/24

    Gateway:172.17.30.1

    Pref. Source: 192.168.200.1

    В результате с GW2 пингует 172.17.30.1 сеть 192.168.100.0/24, но из сети 192.168.200.0/24 пинги на 172.17.30.1 и 192.168.100.0/24 не проходят.
    Что не так сделано?
     
  2. Илья Князев

    Илья Князев Администратор Команда форума