Jump to content

Recommended Posts

Posted

Удалённые клиенты подключаются к микротику по впн. В свою очередь он подключается к другому роутеру тоже по впн. При этом сам служит обычным домашним роутером и его клиенты ходят в инет напрямую, минуя все впн. Я хочу чтобы клиенты которые подключаются к VPN микротика ходили на внешний VPN. Локальные клиенты микротика при этом должны ходить напрямую как и до создания тоннелей.

Если можно пример конфига ип/роуты и фаервол. Так как именно там нужно настраивать, на сколько я понимаю.

Posted

Создаете несколько маршрутов на 0.0.0.0/0 через шлюзы туннелей. Указываете им имена.

В манглах создаете правило маркировки маршрута, выбираете src адрес подсети и все - они завернуться в нужный туннель. Если адресов много, и надо не все заворачивать в маршрут - создаете адрес листы.

 

Кто в правила не попадает - пойдет по обычной схеме.

Posted

Не с первого раза, но вроде заработало. Добавил всего 3 правила в соответствующих разделах. Плюс поднял РРТР клиент. Там всё как обычно, галочка дефолт роут не поставлена. Всё по феншую?

 

 

chain=srcnat action=masquerade src-address=192.168.10.0/24 log=no log-prefix=""

 

chain=prerouting action=mark-routing new-routing-mark=VPN passthrough=yes src-address=192.168.10.2 log=no log-prefix=""

 

dst-address=0.0.0.0/0 gateway=pptp-out1 gateway-status=pptp-out1 reachable distance=1 scope=30 target-scope=10 routing-mark=VPN

Posted

Под маскардинг не должен попадать трафик, который идет в туннель, если его надо видеть с той стороны под своими адресами. Дефолт роут ставить не надо, иначе все в него пойдет, а раз он туннель то все отвалится.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.