Прошу помочь с настройкой VPN.
Небольшой офис, одноранговая сеть
192.168.1.0/24 шлюз
192.168.1.1 один маршрутизатор.
В данный момент используется Zyxel Keenetic, на нем поднят PPTP Сервер Пул адресов 172.16.1.33-172.16.1.43
Сотрудник раздает себе интернет смартфоном сетка
192.168.43.0/24 и подключается по VPN PPTP к сети офиса.
При этом на VPN подключение назначается адрес
172.16.1.36, а основной шлюз не назначается,
автоматически добавляется классовый маршрут:
172.16.0.0 255.255.0.0 192.168.1.1 172.16.1.34 46
и маршрут до сети офиса.
192.168.1.0 255.255.255.0 On-link
172.16.1.34 46
сотрудник из дома получет доступ к сети офиса за VPN сервером.
Реализовать точно такую же схему, но с использованием Mikrotik, у меня не получается.
В Zyxel из всех настроек VPN PPTP задается только пул, и пользователи.
Как сделать так, что бы при подключении через Mikrotik назначался маршрут до сети офиса, аналогично Zyxel?
Пробовал в настройках PPP Profile для PPTP в качестве Local Address указывать адрес Mikrotik в локальной сети офиса
192.168.1.1 при этом пул оставлял 172.16.1.33-172.16.1.43
такой маршрут не назначается вместо него
172.16.1.36 255.255.255.255 On-link
172.16.1.36 301
Главное IP-адреса VPN подключению в Винде назначаются одинаковые, а маршруты формируются разные - как это вообще возможно?
Я понимаю, что можно сменить адресацию в офисе на класс выше и все заработает, можно выбрать пул из локальной сети офиса и включить arp-прокси и тоже заработает.
Но хочется понять как это реализовано у Zyxel Keenetic, что они там накрутили и что не хватает в Mikrotik.
такое ощущение что в Zyxel что-то натится в сторону клиента только не пойму что именно.
Почему с Zyxel работае, а с Mikrotik нет?
Если на клиенте добавить руками маршрут до 192.168.1.0/24 через
172.16.1.36 то сеть офиса становится доступной.
При подключении через Zyxel:
ipconfig /all
Адаптер беспроводной локальной сети Беспроводная сеть:
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Intel(R) Centrino(R) Wireless-N 1000
Физический адрес. . . . . . . . . : 8C-A9-82-A1-38-44
DHCP включен. . . . . . . . . . . : Да
Автонастройка включена. . . . . . : Да
Локальный IPv6-адрес канала . . . : fe80::a468:a275:32d1:8d9e%15(Основной)
IPv4-адрес. . . . . . . . . . . . :
192.168.43.53(Основной)
Маска подсети . . . . . . . . . . :
255.255.255.0 Аренда получена. . . . . . . . . . : 23 сентября 2020 г. 21:28:45
Срок аренды истекает. . . . . . . . . . : 23 сентября 2020 г. 23:23:51
Основной шлюз. . . . . . . . . :
192.168.43.1 DHCP-сервер. . . . . . . . . . . :
192.168.43.1 IAID DHCPv6 . . . . . . . . . . . : 160213378
DUID клиента DHCPv6 . . . . . . . : 00-01-00-01-26-2F-0E-D6-F0-BF-97-5F-68-1E
DNS-серверы. . . . . . . . . . . :
192.168.43.1 NetBios через TCP/IP. . . . . . . . : Включен
Адаптер PPP Zyxel-VPN:
DNS-суффикс подключения . . . . . :
Описание. . . . . . . . . . . . . : Zyxel-VPN
Физический адрес. . . . . . . . . :
DHCP включен. . . . . . . . . . . : Нет
Автонастройка включена. . . . . . : Да
IPv4-адрес. . . . . . . . . . . . :
172.16.1.34(Основной)
Маска подсети . . . . . . . . . . :
255.255.255.255 Основной шлюз. . . . . . . . . :
DNS-серверы. . . . . . . . . . . :
192.168.1.1 NetBios через TCP/IP. . . . . . . . : Включен
route print
IPv4 таблица маршрута
===========================================================================
Активные маршруты:
Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика
0.0.0.0 0.0.0.0 192.168.43.1 192.168.43.53 65
95.78.250.61 255.255.255.255 192.168.43.1 192.168.43.53 66
127.0.0.0 255.0.0.0 On-link
127.0.0.1 331
127.0.0.1 255.255.255.255 On-link
127.0.0.1 331
127.255.255.255 255.255.255.255 On-link
127.0.0.1 331
172.16.0.0 255.255.0.0 192.168.1.1 172.16.1