Есть много мелких удаленных офисов задача построить между ними L2TP VPN Site-to-Site.У каждого офиса своя подсетка.
Доступ не только в центр но и из центра.
Сейчас все это работает на DFL-1660, но Dlink данные аппараты уже не производит.
Для такого построения необходимо прописать маршрут в сеть удаленного офиса через IP выданный LNS.В документации V100R001 описана комманда l2tp-user через которую можно привязать определенный IP адрес к имени пользователя. А вот в прошивке V500R001 ее уже нет, в результате нет гарантии что без привязки адреса пользователь получит тот-же IP адрес какой и был, в результате маршрут будет сломан.
Получается что необходимо:1. Создать группу L2TP в которой указать адрес
2. Создать и привязать к ней домен авторизации,
3. Создать в домене пользователя, у которого сменится имя так как домен автоматом прописывает себя в конце имени4. Сменить имя пользователя в удаленном офисе
Притом сделать это для каждого пользователя, или все таки можно как то сделать данную привязку избегая такого нагромождения операций. Потому как для 10-20 офисов это не проблема, а вот когда их за 600...... Этот пост был последний раз изменен пользователем Adushkin в 2019-01-30 16:41.