Na cetrále a dalších pobočkách máme veřejnou IP adresu, ale na jedné pobočce tu možnost nemáme. Abych měl přehled o dostupnosti a hlavně kontrolu k MK na jednotlivých pobočkách, vytvořil jsem mezi centrálou a pobočkami jednoduchý L2TP tunel, kde mi pobočky posílají pakety na centrálu a já jednoduše vidím, které pobočky jsou online. Navíc se do nich mohu jednoduše vzdáleně připojit, apod...
Problém nastal tehdy, kdy je jedna pobočka bez veřejné IP adresy a není tam možnost nastavit nějaké přesměrování apod. Mikrotik na pobočce se připojí na centrálu přes L2TP, hází pakety ale zvenčí se na něj prostě nedostanu.
Při každém L2TP spojení používám vlastní adresaci dle ofiko návodu:
Centrála (172.16.1.1) <-----> Pobočka1 (172.16.1.2)
Centrála (172.16.2.1) <-----> Pobočka2 (172.16.2.2)
Centrála (172.16.3.1) <-----> Pobočka3 (172.16.3.2)
Když se chci připojit na MK na Pobočka1 s veřejnou ip adresou, do Winboxu zadám adresu 172.16.1.2 a do administrace se dostanu bez problémů.
Pobočka3 je však bez veřejné IP adresy, od poskytovatele mám přiděleno 192.168.3.120, síť bude za natem poskytovatele a bůh ví jak hluboko jsem. Na našeho MK se tedy prostě připojit nemůžu... Neporadil by mi někdo, prosím, kdo to řeší podobně nebo nějakým lepším způsobem?
Kontroloval jsem si routy, a u nich se zdá že všechna spojení L2TP jsou v pohodě (reachable). Napadá někoho něco?
