Задать вопрос

Как настроить vpn на mikrotik так чтобы на клиентах не надо было прописывать маршрут?

Возможно, этот вопрос уже обсуждался не один раз, но я так и не понял чего-то важного.
5e847065536b1038763560.png
Задача:
a) подключение к остальным сетям без микротика
b) подключение к локальной сети через микротик без создания вручную маршрутов для windows
Что было сделано: На микротике поднят L2TP сервер, создан пользователь, также на микротике создан обратный маршрут в сеть клиента. Изначально адреса для впн-соединения были 172.16.30.1 и 172.16.30.2
Обратный маршрут
5e8471c499144796750138.png

На клиенте создано подключение, оно работает, в целом вся настройка выполнена по статье на vertiks.ru
Если в свойствах подключения стоит галочка "использовать шлюз удаленной сети", то все работает без проблем, видна вся сеть. Но в интернет клиент тоже ходит через микротик. Оно мне не надо.
Если в свойствах соединения я убираю эту галочку, то сеть становится видна только после добавления на windows статического маршрута. Создавать батник, который надо запускать с правами админа мне тоже не хочется.
Я читал, что если бы на предприятии сеть была бы из класса B 172.16.0.0 — 172.31.255.255, то ничего больше настраивать и не пришлось бы. Но увы, поменять сеть очень трудозатратно и требует выезда.
Я пробовал выдавать адреса для впн из числа свободных 192.168.12.xxx, но это тоже мне ничего не дало.
Есть ли какое-то решение в данной ситуации?
  • Вопрос задан
  • 3047 просмотров
Подписаться 1 Простой Комментировать
Решение пользователя Drno К ответам на вопрос (4)
@Drno
Я бы юзал openvpn - там в конфиг прям маршруты пишутся...

Еще можно попробовать в настройках бриджа микротиков (где локалки висят) указать proxy-arp, и соответственно в конфиге vpn тоже на микриках. в какой бридж им добавлять vpn клиентов
Ответ написан