Jump to content

Кинетиковод

Forum Members
  • Posts

    1,827
  • Joined

  • Last visited

  • Days Won

    10

Кинетиковод last won the day on July 18 2023

Кинетиковод had the most liked content!

Equipment

  • Keenetic
    Viva 1910

Recent Profile Visitors

The recent visitors block is disabled and is not being shown to other users.

Кинетиковод's Achievements

Honored Flooder

Honored Flooder (5/5)

495

Reputation

3

Community Answers

  1. Маршрут до сети сервера MAIN пропишите на REMOTE. REMOTE не знает куда отправлять пакеты для VPN клиента на MAIN. Это в случае PPTP. Если используете WG, то и подключайтесь к MAIN по WG. WG как и SSTP есть в маркете.
  2. На домашней Ультре делаете допсегмент (сегмент 3 по умолчанию) в разделе домашняя сеть. (знак + рядом с гостевой сетью). В этом сегменте задайте диапазон адресов отличный от других существующих у вас сетей (192.168.хх.0), создайте точку доступа wifi и отключите dhcp сервер. Домашнюю сеть спаривать с офисной крайне не рекомендую, но если вам очень хоцца приключений, то создание нового сегмента можно пропустить. Далее на офисной Ультре делаете следующие настройки: А на домашней такие: В пункте удаленная сторона вбиваете адрес офиса. Включаете eoip на обоих Ультрах и если вы всё сделали правильно, то при подключении к созданной в допсегменте точке доступа вы попадёте в офис. При желании можно и LAN порт выделить. Если у вас два сетевых адаптера, то вы можете сидеть сразу в домашней и офисной сети одновременно. Будет ли в такой ситуации работать ваш спецсофт покажет практика. Если не будет, то придется при подключении к офису отключаться от домашней сети.
  3. Для вашего медицинского софта это лучше, но у слияния через eoip есть и свои минусы о которых вы пока не догадываетесь. tap даст возможность оказаться в сети офиса когда вам это надо без слияния сетей и вытекающих из этого минусов. Как вариант можно дома сделать тот самый дополнительный сегмент и слить с офисом его. Тогда вы сможете заходить в офис через него не сливая с офисом домашнюю сеть. Вам же не круглосуточно надо доступ к медсерверу, а только по необходимости. Так есть ультра 1810, а есть 1811. У них разные процессоры и разная производительность. Если вам нужен максимально быстрый канал, то 1811 должна стоять на обоих концах, иначе 1810 будет резать скорость. Раз вы openvpn не осилили, то сливайте в единую сеть с офисом тогда допсегмент. Создадите на нём точку доступа и будете подключаться по необходимости. Там настройка в сравнении с tap простая.
  4. Eoip может работать как обычный vpn, так и в режиме слияния. У вас не получилось слияние, т.к. вы не довели настройку до конца. Почитал вашу тему про три сети и по мне слияние двух офисов и собственной хаты по eoip затея странная. Ну если офисы ещё как-то можно понять, то прицеплять к ним квартиру уж совсем странно. Я так понял вам нужно обязательно оказаться в сети офиса из-за особенностей медицинского софта. В вашем случае уместно было бы конечно использовать openvpn tap сервер в главном офисе и подключатся к нему при необходимости с вашего компа без объединения сетей на уровне роутеров. Но там такая настройка, что не знаю осилите вы или нет. И может ваш медицинский софт способен работать через скажем так обычные "простые" vpn? Вы пробовали что-то кроме eoip? По поводу производительности, openvpn конечно тут не очень, но вы пишите что готовы взять новую Ультру. Там с производительностью проблем быть не должно.
  5. По умолчанию это обычный vpn с маршрутизацией. Но если есть желание сделать слияние сетей, то надо эти сети объединить с eoip. Если же слияние не требуется, а просто нужен vpn канал, то например на 1810 лучше использовать wg, т.к. его производительность выше. Подразумевается локальная сеть, коих может быть несколько.
  6. Тогда включайте в сегмент. Если нужен просто туннель, то лучше выбрать что-то другое.
  7. Маршрут до вашей домашней сети. А маршрут до сети сервера L2TP нет. У вас две сети 192 взаимодействуют через третью сеть 172. Всего три сети. Отключить ранее настроенный вами IPsec. Компонент то удалять не надо.
  8. На стороне клиента маршрут прописывать не надо, т.к. его клиенту сервер присылает. Проверьте раздел маршрутизации и убедитесь в его наличии. На стороне клиента нужно прописать маршрут до сети 172.16.1.0/24. И не забудьте отключить IPsec во избежании конфликта. Надеюсь доступ к удаленному роутеру у вас с внешки сеть дабы не потерять с ним связь.
  9. Читайте мануал. В мануале PPTP, но для L2TP настройка аналогичная. Потому что не был прописан маршрут на дачу. Ну в мануале всё подробно расписано.
×
×
  • Create New...