Jump to content
Калькуляторы

NAT через отдельный VPN на локальное рабочее место

Доброго времени суток коллеги, вышестоящий провайдер отдает трафик через pppoe, работаем за NATom через маскарад, тут все отлично.

Недавно взяли vpn со статическим ip, нужно чтобы отдельный комп использовал для инета именно этот vpn (т.е выходил в инет со статикой от этого vpn и снаружи можно было добраться до него через данную статику).

Подскажите как реализовать, а то чет глаз замылился... не могу сходу сообразить.

Share this post


Link to post
Share on other sites

А если этот впн прямо на нужном компьютере установить, разве не работает?

 

Работает, но так делать не нужно

Share this post


Link to post
Share on other sites

http://wiki.mikrotik.com/wiki/Policy_Base_Routing

Попробуйте PBR.

Правда, чтоб снаружи на него стучаться - не знаю... И не забудьте адрес из транслятора выключить.

Share this post


Link to post
Share on other sites

Правда, чтоб снаружи на него стучаться - не знаю... И не забудьте адрес из транслятора выключить.

а чего тут такого? полный проброс в обе стороны. Ежели транслятор настроен на интерфейс то можно и не исключать. с pbr можно и с обоих его сделать доступным, ну там по четным доступен с одного адреса по нечетным с другого или одномвременно.

Share this post


Link to post
Share on other sites

а чего тут такого? полный проброс в обе стороны. Ежели транслятор настроен на интерфейс то можно и не исключать.

Сааб на этом форуме обычно советует транслятор не по интерфейсу а по внутренним адресам делать, потому я уточняю отдельно - чтоб не забыть.

с pbr можно и с обоих его сделать доступным, ну там по четным доступен с одного адреса по нечетным с другого или одномвременно.

Внешний адрес будет на интерфейсе микротика, на самом компе будет тот же "серый внутренний". Полагаю, на микроте надо будет уже dst-nat с адреса VPN интерфейса на тот комп прокидывать чтоб он отвечал... И, видимо, src-nat в обратную сторону. А может и нет - надо попробывать, наверное зависит от задачи.

Share this post


Link to post
Share on other sites

http://wiki.mikrotik.com/wiki/Policy_Base_Routing

Попробуйте PBR.

Правда, чтоб снаружи на него стучаться - не знаю... И не забудьте адрес из транслятора выключить.

Хм... Чет не взлетело, по VPN вообще никаких пакетов не идет...

Share this post


Link to post
Share on other sites

ну да, а иначе он с локалкой общатся не сможет, да и как бы смысл городить... подними впн с компа. Да src+dst либо netmap.

как же скучно и уныло...

Хм... Чет не взлетело, по VPN вообще никаких пакетов не идет...

наверно кнопчки не те нажал.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.