Общие сведения

В данном примере мы рассмотрим настройку VPN-соединения между NPS AV и Mikrotik с помощью l2tp и ipsec.

Исходные данные.

VPN-сервер NPS AV версия прошивки 1.4.1:

WAN: xxx.150.28.99, LAN: 192.168.1.7/24

VPN-клиент mikrotik RB450G версия прошивки 6.44.1

WAN: xxx.193.204.242, LAN: 192.168.44.253/23

Туннельная сеть — 192.168.5.0/24

192.168.5.1 — ip-адрес туннеля со стороны NPS AV

192.168.5.10 — ip-адрес туннеля со стороны Mikrotik

Межсетевой экран

Необходимо добавить разрешающие правила для интерфейса в Межсетевой экран: Правила: Плавающий:

Протокол Отправитель Порт Получатель Порт Шлюз Описание
IPv4 UDP * * WAN адрес 1701 (L2TP) * Разрешаем L2TP
IPv4 ESP * * WAN адрес * * Разрешаем IPsec ESP
IPv4 TCP/UDP * * WAN адрес 4500 (IPsec NAT-T) * Разрешаем IPsec NAT-T
IPv4 * LAN сеть * 192.168.44.0/23 * * Доступ к локалке пира
IPv4 * 192.168.44.0/23 * LAN сеть * * Доступ от пира к нашей сети

Примечание

Предполагается, что на микротике разрешающие правила для l2tp и ipsec уже созданы.

Работает на BetterDocs

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Оформление заказа

NPS AV

Заказ звонка

NPS AV

Sinovga buyurtma berish

NPS AV

Qo'ng'iroq buyurtma qilish

NPS AV

Заказать тестирование

NPS AV