LAN-to-LAN VPN L2TP до нескольких удаленных сетей

LAN-to-LAN VPN L2TP до нескольких удаленных сетей

LAN-to-LAN VPN L2TP до нескольких удаленных сетей
LAN-to-LAN VPN L2TP до нескольких удаленных сетей
Tuesday
Теги: #VPN
Модель: ER605 (TL-R605)  
Аппаратная версия: V2
Версия прошивки: 2.0.1 Build 20220223 Rel.68551

Здравствуйте! Требуется объединить VPN'ом три офиса. Пример сети на рисунке.

Использую L2TP+IPsec.

ER605 выступает в качестве сервера.

Не могу разобраться как правильно на ER605 настроить пользователя VPN для сетей за маршрутизатором Y.Y.Y.Y.

Можно ли как-то указать несколько "Remote Subnet" для одного пользователя или нужно создавать несколько пользователей?

  0      
  0      
#1
Опции
5 Ответить
Re:LAN-to-LAN VPN L2TP до нескольких удаленных сетей
Wednesday

  @Cprof 
Добрый день. Роутер работает под управлением контроллера?

  0  
  0  
#2
Опции
Re:LAN-to-LAN VPN L2TP до нескольких удаленных сетей
Thursday

  @Ame_ru , нет, автономно

  0  
  0  
#3
Опции
Re:LAN-to-LAN VPN L2TP до нескольких удаленных сетей
Вчера

  @Cprof 

 

Добрый день, 

 

В автономном режиме нельзя, к сожалению, указать несколько подсетей в туннеле. 

  0  
  0  
#4
Опции
Re:LAN-to-LAN VPN L2TP до нескольких удаленных сетей
Вчера

  @reaper_ru 

Спасибо за ответ.

А подскажите есть ли возможность безболезненно передать эксплуатируемый роутер под управление контроллера?

Интересуюсь, так как на объекте есть контроллер OC200, и вижу теперь, что там есть возможность задать нужные мне настройки.

Но беспокоюсь, что потеряю удаленый доступ к роутеру.

  0  
  0  
#5
Опции
Re:LAN-to-LAN VPN L2TP до нескольких удаленных сетей
Вчера

  @Cprof 

 

После добавления в контроллер все, что было настроено в автономном режиме, будет удалено и в роутер загрузится то, что настроено в контроллере. Поэтому, Вы можете до добавления в контроллер роутера преднастроить данные провайдера и другие функции типа проброса портов и т.п. чтобы при добавлении все это загрузилось в роутер. Сделайте перед этим бекапы роутеров на всякий случай, чтобы можно было его сбросить в случае необходимости и быстро загрузить бекап. Каждый роутер должен быть добавлен в отдельную локацию контроллера и на роутере, за которым стоит контроллер, должен быть выполнен проброс портов 29810 - 29816: https://www.tp-link.com/ru/support/faq/3281/https://www.tp-link.com/ru/support/faq/3281/

 

Попробуйте вначале на том, который доступен Вам физически. 

 

 

  0  
  0  
#6
Опции

Информация

Поблагодарили: 0

Просмотры: 38

Ответы: 5

Теги

Статьи по теме