Перейти к содержимому
Калькуляторы

Туннель сквозь туннель Mikrotik

Удалённые клиенты подключаются к микротику по впн. В свою очередь он подключается к другому роутеру тоже по впн. При этом сам служит обычным домашним роутером и его клиенты ходят в инет напрямую, минуя все впн. Я хочу чтобы клиенты которые подключаются к VPN микротика ходили на внешний VPN. Локальные клиенты микротика при этом должны ходить напрямую как и до создания тоннелей.

Если можно пример конфига ип/роуты и фаервол. Так как именно там нужно настраивать, на сколько я понимаю.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Создаете несколько маршрутов на 0.0.0.0/0 через шлюзы туннелей. Указываете им имена.

В манглах создаете правило маркировки маршрута, выбираете src адрес подсети и все - они завернуться в нужный туннель. Если адресов много, и надо не все заворачивать в маршрут - создаете адрес листы.

 

Кто в правила не попадает - пойдет по обычной схеме.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Не с первого раза, но вроде заработало. Добавил всего 3 правила в соответствующих разделах. Плюс поднял РРТР клиент. Там всё как обычно, галочка дефолт роут не поставлена. Всё по феншую?

 

 

chain=srcnat action=masquerade src-address=192.168.10.0/24 log=no log-prefix=""

 

chain=prerouting action=mark-routing new-routing-mark=VPN passthrough=yes src-address=192.168.10.2 log=no log-prefix=""

 

dst-address=0.0.0.0/0 gateway=pptp-out1 gateway-status=pptp-out1 reachable distance=1 scope=30 target-scope=10 routing-mark=VPN

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Под маскардинг не должен попадать трафик, который идет в туннель, если его надо видеть с той стороны под своими адресами. Дефолт роут ставить не надо, иначе все в него пойдет, а раз он туннель то все отвалится.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.