Stránka 1 z 1

Problém s L2TP VPN

Napsal: 08 Oct 2016 16:33
od barneby
Zdravím,
Na LAN Mikrotiku mám nastavenou ip adresu 192.168.5.0/24 a pak mám vytvoření VPN L2TP/ipsec kde přiděluji adresy v rozsahu 192.168.90.0/24. Na VPNku se normálně připojím ale dostanu se jen na adresy které jsou v rosahu 192.168.90.0/24 ale na 192.168.5.0/24 se už nedostanu. Nejspíš bude potřeba vytvořit nějaké pravidlo ale nic z toho co mě napadlo nefungovalo. Nevíte co by mohlo být špatně?
Děkuji.

Re: Problém s L2TP VPN

Napsal: 08 Oct 2016 20:49
od Rosak
Chybějící routy?

Re: Problém s L2TP VPN

Napsal: 08 Oct 2016 20:59
od barneby
Rosak píše:Chybějící routy?

To je divné, jaká routy přesně? Na WAN mám routu nstavenou a na VPN se nastaví vždy sama když se na VPNku připojím.

Re: Problém s L2TP VPN

Napsal: 08 Oct 2016 21:07
od Rosak
Co je klient?

Re: Problém s L2TP VPN

Napsal: 08 Oct 2016 21:09
od barneby
Rosak píše:Co je klient?

Používám shimovpn.com

Re: Problém s L2TP VPN

Napsal: 08 Oct 2016 21:16
od Rosak
Hmm, MAC, to jsem vedle :-( Nicméně, jde Vám do tunelu veškerý provoz, nebo jen něco? Ptám se proto, že na wydlích, pokud použiji na VPN serveru adresný rozsah 192.168.něco, musím do tunelu směrovat veškerý provoz, abych v cílové síti dosáhl i na 19.168.něco_jiného. Pokud tam nechám směrovat jen na základě třídy adres, chová se to stejně jak popisujete.

Re: Problém s L2TP VPN

Napsal: 08 Oct 2016 21:19
od barneby
Ano máš pravdu v klientovi jsem nastavil přeposílání veškerého obsahu a najednou to funguje.
Chtělo by to teda zvolit nějaký jiný rozsah ale problém je v tom že mám natovaný router a za natem můj isp používá rozsah 10.0.0.0/8. Nějaké nápady?

Re: Problém s L2TP VPN

Napsal: 08 Oct 2016 21:21
od Rosak
172.16.0.0/12

Re: Problém s L2TP VPN

Napsal: 08 Oct 2016 21:43
od barneby
Rosak píše:172.16.0.0/12

To se podle mě bude chovat stejně jako 192.168.0.0/12

Re: Problém s L2TP VPN

Napsal: 08 Oct 2016 21:47
od Rosak
Na woknech funguje, když adresuji všechno v rámci 172.x.0.0/16

Re: Problém s L2TP VPN

Napsal: 08 Oct 2016 21:54
od Majklik
Pokud ten VPN klient používá techniku routovat do tunelu n základě třídy adres, tak pokud použiju segmenty z 172.16.0.0/12, tak do tunelu půjde /16 (čili pokud použiju 172.16.1.0/24 a 172.16.2.0/24, tak to bude OK, nesmím použím 172.16.1.0/24 a 172.17.1.0/24). Pro adresy z 192.168.0.0/16 se do tunelu posílá jen ta jedna /24 (adresy třídy C) a pro 10.0.0.0/8 jde do tunelu celá ta 10/8 (adresy třídy A, odvozuje se to od nejvyšších dvou bitů IPčka).

Re: Problém s L2TP VPN

Napsal: 08 Oct 2016 23:50
od barneby
Tak to stejně bohužel nejde. Na LAN mám 172.16.1.0/24 a na VPN 172.16.90.0/24 a stejně to funguje když přeposílám vše.