alishka Posted August 21, 2019 Здравствуйте,столкнулся с проблемой ищу помощи от коллег. микротик RB1100AHx2 версия ПО 6.45.3 ether 1 192.168.88.1, в этом интерфейсе раздаю DHCP 192.168.88.2-192.168.88.254 ether 2 uplink получаю адрес по DHCP 192.168.1.249/24 шлюз 192.168.1.1 создаю подключение l2tp client, подключение connected, подключение создает свой маршрут по умолчанию если с микротика пингую 8.8.8.8 пинг идет через 192.168.1.1, если в пинге выбираю интерфейс l2tp с него пинг тоже идет на 8.8.8.8 через l2tp Задача выпустить клиентов DHCP 192.168.88.0/24 через l2tp Сделал NAT src-nat адреса 192.168.88.0/24 action masquerade, с клиентов идет пинг до 8.8.8.8 но через uplink 192.168.1.1 Как правильно настроить микротик чтоб клиенты 192.168.88.0/24 шли через l2tp в интернет? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
jffulcrum Posted August 21, 2019 Таблицу маршрутизации покажите. 29 минут назад, alishka сказал: action masquerade Маскарадинг выбирает исходящий по своему собственному чутью. Либо указывайте out интерфейс, либо делайте action - src-nat и указывайте конкретный адрес исходящий Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
VolanD666 Posted August 21, 2019 На микроте пропишите один статик до л2тп сервера. Там же можно нат убрать. Нат нужно включить на л2тп инт-се + дефолт вам и так прилетает. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
alishka Posted August 21, 2019 NAT работает, надо просто как то запихнуть трафик клиентов через l2tp, l2tp по имени сервера, IP может меняться как я понял Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
VolanD666 Posted August 21, 2019 Ну а как микрот должен понять что нужно отправлять трафик через л2тп коннект, если у вас два дефолта? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ShyLion Posted August 21, 2019 RTFM https://wiki.mikrotik.com/wiki/Policy_Base_Routing Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
alishka Posted August 21, 2019 Только что, VolanD666 сказал: Ну а как микрот должен понять что нужно отправлять трафик через л2тп коннект, если у вас два дефолта? разве нет никаких вариантов? про метки я слышал, знал бы варианты не спросил) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
ShyLion Posted August 21, 2019 routing mark вам чем не подходит? Какого еще "чуда" вы хотите дополнительно? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
alishka Posted August 21, 2019 Только что, ShyLion сказал: routing mark вам чем не подходит? Какого еще "чуда" вы хотите дополнительно? Я отвечал не Вам) как раз после своего ответа я перешел по вашей и ссылке и вот сейчас буду пробовать, спасибо) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
alishka Posted August 21, 2019 (edited) 25 минут назад, ShyLion сказал: RTFM https://wiki.mikrotik.com/wiki/Policy_Base_Routing Сделал, пинги пошли до интернета, открыл пару страницу и пинги пропали..как только открываю страницы пинги пропадают и потом не появляются( Так же было когда я изначально создавал подключение на WIndows 10, с компа пинги шли пока я не начал открывать страницы, потом происходил сбой пинги терялись, когда пробовал на XP все работало шикарно, теперь на микротике тоже самое что и на windows 10, L2TP client c IPsec ключом Edited August 21, 2019 by alishka Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
alishka Posted August 21, 2019 3 часа назад, ShyLion сказал: RTFM https://wiki.mikrotik.com/wiki/Policy_Base_Routing Все зарабаотало, спасибо. L2TP с IPsec работал криво, создал PPTP, теперь все ок Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...