AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 779287
Accepted
adamsfamily
adamsfamily
Asked: 2016-05-27 12:34:36 +0800 CST2016-05-27 12:34:36 +0800 CST 2016-05-27 12:34:36 +0800 CST

Túnel site a site usando dois roteadores MikroTik onde um endpoint está atrás do NAT (modem LTE)

  • 772

Gostaria de interligar dois escritórios onde um tem um endereço IP estático público (escritório principal) e o segundo está atrás de NAT (sem IP público) porque existe apenas um modem LTE.

Posso criar uma conexão VPN unidirecional do modem LTE para o escritório principal, mas é possível tornar a comunicação TCP entre os dois escritórios bidirecional? Para que as pessoas do escritório principal possam, por exemplo, RDP para a filial?

(Estou usando duas placas de roteador MikroTik e uma conexão PPTP. Devo ser capaz de mudar para L2TP, se necessário).

ATUALIZAR:

Estou fornecendo detalhes a pedido:

Escritório principal: LAN: 192.168.16.0/24
IP público: MAIN_OFFICE_IP

LAN da filial: 192.168.1.0/24
IP público: [DHCP do ISP]

Configuração da FILIAL:

duas interfaces de rede
um cliente PPTP
absolutamente básico Firewall e NAT

/interface ethernet
set [ find default-name=ether1 ] name=ether1-gateway
set [ find default-name=ether2 ] arp=proxy-arp name=ether2-master-local

/interface pptp-client
add add-default-route=yes allow=pap,chap,mschap1,mschap2 connect-to=MAIN_OFFICE_IP default-route-distance=1 dial-on-demand=no disabled=no keepalive-timeout=60 max-mru=1450 max-mtu=1450 mrru=1600 name=\
MAIN_OFFICE_VPN password=******** profile=default-encryption user=MAIN_OFFICE_USER

/ip firewall filter
add chain=input comment="default configuration" protocol=icmp
add chain=input comment="default configuration" connection-state=established
add chain=input comment="default configuration" connection-state=related
add action=drop chain=input comment="default configuration" in-interface=ether1-gateway
add chain=forward comment="default configuration" connection-state=established
add chain=forward comment="default configuration" connection-state=related
add action=drop chain=forward comment="default configuration" connection-state=invalid

/ip firewall nat
add action=masquerade chain=srcnat comment="default configuration" out-interface=ether1-gateway to-addresses=0.0.0.0
add action=masquerade chain=srcnat out-interface=MAIN_OFFICE_VPN
add action=dst-nat chain=dstnat dst-address=BRANCH_IP dst-port=100 protocol=tcp

/ip route
add distance=1 dst-address=192.168.16.0/24 gateway=OFFICE_VPN routing-mark=“MAIN_OFFICE_VPN”
openvpn site-to-site-vpn pptp mikrotik
  • 1 1 respostas
  • 5979 Views

1 respostas

  • Voted
  1. Best Answer
    Benoit PHILIPPON
    2016-05-27T22:59:32+08:002016-05-27T22:59:32+08:00
    • LAN do escritório principal: 192.168.16.0/24
    • LAN da filial: 192.168.1.0/24
    • LAN de interconexão: 192.168.2.0/30 (por exemplo)

    No roteador do escritório principal, adicione um segredo PPP com endereço local 192.168.2.1 e endereço remoto 192.168.2.2.

    No roteador da filial, crie seu cliente PPTP para o escritório principal (assim como você fez), ele deve obter o IP correto (192.168.2.2).

    Então você só precisa adicionar 2 rotas:

    No roteador principal: rota 192.168.1.0/24 via 192.168.2.2

    No roteador da filial: rota 192.168.16.0/24 via 192.168.2.1

    Não há necessidade de NAT ou regras específicas de firewall/mangling.

    Então isso dá na linguagem Mikrotik:

    Main router:
    /ppp secret
    add name=branch password=foobar profile=default-encryption remote-address=192.168.2.2 local-address=192.168.2.1 service=pptp 
    /ip route 
    add dst-address=192.168.1.0/24 gateway=192.168.2.2
    
    Branch Router
    /interface pptp-client
    add connect-to=OFFICE_IP disabled=no name=pptp-office password=\
        foobar profile=default-encryption user=branch
    /ip route 
    add dst-address=192.168.16.0/24 gateway=192.168.2.1
    
    • 1

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve