Как прокинуть трафик клиентов mikrotik через Openvpn?
OpenVpn клиент поднят, соединение есть. Но никак не получается выходить в мир через адрес ВПН сервера.
Подключение через openvpn client tool работает, ип меняется.
Что для этого нужно сделать на роутер?
маскардинг с выходным интерфейсом openvpn делал..
общий принцип ты правльно подчеркнул, надо пометить нужный тебе трафик для перенаправления (фаервод маккарад) длее его отправить в правильный маршрут, что то типа 0.0.0.0 гейт опенвпн помеченый трафик. и на принимающем гейте тоже надо указать откуда пришел этот трафик, так сазать ему надо знать слать ответные пакеты.
Кст с выходом ros 7 все стало совсем красиво: у ovpn клиента нормально заработала кнопочка "add default route", она автоматом строит маршрут до айпишника вашего сервака через gateway и выбирает в качестве дефолта тоннель. Потом вешаете на интерфейс тоннеля нат и пользуетесь. Никаких маркировок не надо
делаешь NAT для интерфейся опенвпн
делаешь маркировку траффика, на определенный IP\подсеть
далее в routes направляешь в какой шлюз надо посылать с этой маркировкой
Drno
А можно пожалуйста подробнее? :)
Нет большого опыта с микротик, было бы очень удобно пошаговую инструкцию.
Такой же вопрос, поднят OpenVPN client, роутер подключен ОК, теперь нужно один ИП отправлять через OpenVPN client.