МСЭ с динамическим IP DAIP на примере Mikrotik и Site to Site VPN c Check Point вариант 1 упрощённый

preview_player
Показать описание
Рассматриваем первый упрощённый вариант для небольших компаний и тех случаев, когда использование сертификатов невозможно, за основу берётся L2TP, у данного способа присутствует два ограничения - во-первых все IP из филиала в центе "спрятаны" за одни адресом, во-вторых, соединения из центра возможны только на один адрес и разруливаются NAT на стороне филиала, конечно, есть варианты с использованием дополнительного оборудования, туннелей IP-IP или GRE, но это уже "полёт фантазии" на ваше усмотрение, проще настроить соединение по второму варианту, ссылка ниже:

Рекомендации по теме