Stránka 1 z 1
Problém s L2TP VPN
Napsal: 08 Oct 2016 16:33
od barneby
Zdravím,
Na LAN Mikrotiku mám nastavenou ip adresu 192.168.5.0/24 a pak mám vytvoření VPN L2TP/ipsec kde přiděluji adresy v rozsahu 192.168.90.0/24. Na VPNku se normálně připojím ale dostanu se jen na adresy které jsou v rosahu 192.168.90.0/24 ale na 192.168.5.0/24 se už nedostanu. Nejspíš bude potřeba vytvořit nějaké pravidlo ale nic z toho co mě napadlo nefungovalo. Nevíte co by mohlo být špatně?
Děkuji.
Re: Problém s L2TP VPN
Napsal: 08 Oct 2016 20:49
od Rosak
Chybějící routy?
Re: Problém s L2TP VPN
Napsal: 08 Oct 2016 20:59
od barneby
Rosak píše:Chybějící routy?
To je divné, jaká routy přesně? Na WAN mám routu nstavenou a na VPN se nastaví vždy sama když se na VPNku připojím.
Re: Problém s L2TP VPN
Napsal: 08 Oct 2016 21:07
od Rosak
Co je klient?
Re: Problém s L2TP VPN
Napsal: 08 Oct 2016 21:09
od barneby
Rosak píše:Co je klient?
Používám shimovpn.com
Re: Problém s L2TP VPN
Napsal: 08 Oct 2016 21:16
od Rosak
Hmm, MAC, to jsem vedle

Nicméně, jde Vám do tunelu veškerý provoz, nebo jen něco? Ptám se proto, že na wydlích, pokud použiji na VPN serveru adresný rozsah 192.168.něco, musím do tunelu směrovat veškerý provoz, abych v cílové síti dosáhl i na 19.168.něco_jiného. Pokud tam nechám směrovat jen na základě třídy adres, chová se to stejně jak popisujete.
Re: Problém s L2TP VPN
Napsal: 08 Oct 2016 21:19
od barneby
Ano máš pravdu v klientovi jsem nastavil přeposílání veškerého obsahu a najednou to funguje.
Chtělo by to teda zvolit nějaký jiný rozsah ale problém je v tom že mám natovaný router a za natem můj isp používá rozsah 10.0.0.0/8. Nějaké nápady?
Re: Problém s L2TP VPN
Napsal: 08 Oct 2016 21:21
od Rosak
172.16.0.0/12
Re: Problém s L2TP VPN
Napsal: 08 Oct 2016 21:43
od barneby
Rosak píše:172.16.0.0/12
To se podle mě bude chovat stejně jako 192.168.0.0/12
Re: Problém s L2TP VPN
Napsal: 08 Oct 2016 21:47
od Rosak
Na woknech funguje, když adresuji všechno v rámci 172.x.0.0/16
Re: Problém s L2TP VPN
Napsal: 08 Oct 2016 21:54
od Majklik
Pokud ten VPN klient používá techniku routovat do tunelu n základě třídy adres, tak pokud použiju segmenty z 172.16.0.0/12, tak do tunelu půjde /16 (čili pokud použiju 172.16.1.0/24 a 172.16.2.0/24, tak to bude OK, nesmím použím 172.16.1.0/24 a 172.17.1.0/24). Pro adresy z 192.168.0.0/16 se do tunelu posílá jen ta jedna /24 (adresy třídy C) a pro 10.0.0.0/8 jde do tunelu celá ta 10/8 (adresy třídy A, odvozuje se to od nejvyšších dvou bitů IPčka).
Re: Problém s L2TP VPN
Napsal: 08 Oct 2016 23:50
od barneby
Tak to stejně bohužel nejde. Na LAN mám 172.16.1.0/24 a na VPN 172.16.90.0/24 a stejně to funguje když přeposílám vše.