@Akela_wolf
Extreme Programmer

Как настроить микротик чтобы он автоматически подхватывал маршрут до удаленной сети?

Ситуация следующая: имеется компьютер с Windows 10, подключенный к Mikrotik hAP Lite (RB941-2nD), RouterOS v6.45.8

Подключение к интернет через PPPoE.

Windows успешно устанавливает L2TP соединение с корпоративной сетью, получает по DHCP маршруты и DNS-суффиксы. Таким образом, когда я пишу в командной строке ping gitlab.{company}.app - компьютер успешно резолвит имя хоста в адрес типа 10.10.10.50 и устанавливает с ним связь. По выводу tracert я четко вижу, что пакеты идут в корпоративную сеть и в интернет по разным маршрутам (то есть VPN в корпоративной сети не является шлюзом по умолчанию)

Хочу чтобы тоже самое было на микротике. То есть чтобы роутер (а не компьютер) поднимал L2TP-соединение и разруливал трафик - этот в интернет (то есть в PPPoE интерфейс), а этот - в корпоративную сеть (то есть в L2TP).

Как настроить L2TP я нашел, соединение устанавливается. Но как сделать чтобы микротик также как виндовс подхватывал маршруты в корпоративную сеть и DNS оттуда - понять пока не могу. Подскажите, пожалуйста, как это правильнее всего сделать?
  • Вопрос задан
  • 232 просмотра
Решения вопроса 1
@Akela_wolf Автор вопроса
Extreme Programmer
С помощью Drno проблема решилась следующим образом:
  1. Обновить версию RouterOS до 6.49.4 (7.1.3 работала нестабильно, мне не понравилось. Сделал даунгрейд)
  2. Поставить в настройках L2TP-интерфейса флаг Use Peer DNS = exclusive
  3. В IP / Routes прописать маршруты до корпоративной сети через L2TP-интерфейс
  4. Добавить L2TP-интерфейс в группу WAN (чтобы заработал NAT)

Как результат - все запросы DNS идут через корпоративные DNS-серверы.
Однако трафик маршрутизируется нормально - корпоративный в L2TP, остальной - в интернет.
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы