Mikrotik – l2tp без ipsec
L2TP без IPsec свързва няколко обекта към главния офис с минимална конфигурация — но тунелите са некриптирани. Използвайте този вариант само върху доверен пренос (собствена мрежа), не през публичен интернет:
Главен офис
/ip address
add address=192.168.122.1/24 interface=bridge1
/interface l2tp-server server
set enabled=yes
/ppp secret
add local-address=192.168.120.1 name=storgoziq password="office-pass" remote-address=192.168.120.3
add local-address=192.168.120.1 name=center password="office-pass" remote-address=192.168.120.4
add local-address=192.168.120.1 name=temp password="office-pass" remote-address=192.168.120.5
add local-address=192.168.120.1 name=gorme password="office-pass" remote-address=192.168.120.6
add local-address=192.168.120.1 name=kailyka password="office-pass" remote-address=192.168.120.7
/ip route
add distance=1 dst-address=192.168.123.0/24 gateway=192.168.120.3
add distance=1 dst-address=192.168.124.0/24 gateway=192.168.120.4
add distance=1 dst-address=192.168.125.0/24 gateway=192.168.120.5
add distance=1 dst-address=192.168.126.0/24 gateway=192.168.120.6
add distance=1 dst-address=192.168.127.0/24 gateway=192.168.120.7
Един от офисите
/ip address
add address=192.168.123.1/24 interface=bridge1
/interface l2tp-client
add connect-to="ip-main-office" name=l2tp-out1 password="office-pass" user=storgoziq
/ip route
add distance=1 dst-address=192.168.122.0/24 gateway=l2tp-out1
За криптирана алтернатива със същата простота днес препоръчваме WireGuard — пример за site-to-site VPN между офиси.

