9

Объединение сетей. Прошу помощи

Дано: мозги и средней кривизны руки продвинутого пользователя, у которого дома есть keenetic (белый статический ip), за ним домашняя локалка, а также xpenology, на котором поднят ovpn-сервер. На даче есть mikrotik RBLHGR (4g интернет) за ним mikrotik RB951G в режиме точки доступа, а за ним локалка, а также три камеры ezviz.


С ноутбука на даче я спокойно подключаюсь к ovpn-серверу и дальше уже rdp на домашний комп (например), то есть, домашние ресурсы все становятся доступны на ноутбуке.


Чего хочу: чтобы из домашней локалки были доступны ресурсы дачной локалки, в том числе прямые потоки с камер. Также хотелось бы автоматизировать поднятие ovpn средствами mikrotik. Именно OpenVPN не обязателен, хренология умеет pptp и l2tp/ipsec. А может всё проще сделать через ssh? Я просто начинаю дико тупить когда думаю, как мне объединить две локалки и где что настраивать. Подскажите порядок действий.

P.S. Немного о кривизне рук: вчера поднял l2tp сервер, на микротике поднял клиента, коннект произошел, всё работает только на ноутбуке, с которого я это сделал, потому что там активен ovpn, остальная дачная локалка осталась без интернета. Вернул всё назад, потому что не понял что это за хрень.

Вы смотрите срез комментариев. Показать все
4
Автор поста оценил этот комментарий

IPSEC site-to-site между домом и дачей, роутинг прописать… тебе готовые конфиги дать?

раскрыть ветку (15)
0
Автор поста оценил этот комментарий
Если не затруднит. Можно просто ссылочку где лучше про это почитать
раскрыть ветку (14)
1
Автор поста оценил этот комментарий

По поводу соединений - первые ссылки в гугле, проверить вживую не могу - нет под рукой ни микротика, ни кинетика (какая модель, кстати?)

https://help.keenetic.com/hc/ru/articles/214471405-Организац...

https://acloud24.com/blog/l2tp-ipsec-v-roli-vpn/


Город-то у тебя какой? Лекцию по сетям и vpn‘ам через Пикабу читать неудобно :)

раскрыть ветку (13)
0
Автор поста оценил этот комментарий
Пока ничего не взлетает. Микротик упорно не видит кинетик
0
Автор поста оценил этот комментарий

Микротик пишет то, что на скрине, кинетик примерно тоже самое, устанавливает соединение, но через некоторое время перегружает netfilter и
2tp tunnel 37513-188 (178.176.75.192:1701): no acknowledgement from peer after 5 retransmissions, deleting tunnel

Иллюстрация к комментарию
0
Автор поста оценил этот комментарий
Гениально! Я почему-то свой гига 3 не рассматривал как клиент или сервер.
Буду пробовать на кинетике сервер, а на микротике клиент.
Москвач я
раскрыть ветку (10)
Автор поста оценил этот комментарий

А почему не на оборот? 951 классом выше чем кинетик. Тем более он из коробки поддерживает хренову гору серверов разных туннелей. На нем сервак, кинетик - клиент. Для клиентов, которые будут подключаться через vpn, делаем отдельный пул адресов, это каг бы бестпрактикс, потом пробрасываем сетки и вроде всё. Я вроде так у себя настраивал. Хотя я последние лет пять на тиках, может что у кинетиков и поменялось, не буду утверждать.

раскрыть ветку (9)
3
Автор поста оценил этот комментарий

для выбора сервера и клиента решает "белизна" адреса

раскрыть ветку (4)
0
Автор поста оценил этот комментарий
Кстати, да.
Автор поста оценил этот комментарий

Тут абсолютно согласен. Но у тика есть свой собственный ddns который можно использовать. У меня тоже белый адрес, но пользуюсь я ddns.

раскрыть ветку (2)
4
Автор поста оценил этот комментарий

Не вижу ценности DDNS для серого адреса. Динамический - да. Решает.

На "мобилках" с маршрутизируемыми адресами не сталкивался.

Или я что-то не понимаю?

раскрыть ветку (1)
Автор поста оценил этот комментарий

У меня белый, просто по привычке пользуюсь ddns

0
Автор поста оценил этот комментарий
Вот в этом месте я и туплю: сервер на даче или дома? 300 км не хухры-мухры, перекинуть не получится. К тому же кинетик 5Ггц умеет, что в условиях квартиры предпочтительнее.
раскрыть ветку (3)
1
Автор поста оценил этот комментарий

Сервер там, где есть белый адрес. Или, если вдруг чудом в обоих местах белые, ставить обычный IPSec, пусть сами разбираются кто куда будет цепляться, кинетик такое вроде тоже умел

раскрыть ветку (2)
0
Автор поста оценил этот комментарий
А что, для ipsec оба белые нужны? Или только 5а сервере хватит?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Нормальный IPSec не имеет сервера и клиента в привычном смысле, поскольку любой из участников может инициировать соединение и плюс это ещё один слой защиты - известно кто запросит соединение, остальных можно спокойно игнорировать. Вообще, IPSec очень интересная тема как технология

Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку