keoskes
@keoskes

Как «выпустить» подсеть наружу в mikrotik?

поднял OpenVPN server на роутере mikrotik (подсеть 172.21.108.2), нужно, чтобы клиенты выходили в интернет. Плюс чтобы ходили пинги к клиентам во внутренней подсети (192.168.88.1)
  • Вопрос задан
  • 3377 просмотров
Пригласить эксперта
Ответы на вопрос 3
ifaustrue
@ifaustrue
Пишу интересное в теллеграмм канале @cooladmin
Изначально наврал. Исправляюсь.
Всё должно работать сразу из коробки. Для ВПН возмонжо нужно правило НАТ в сторону интернета.

Что не так? Пинг от клиента в ВПН, от ВПН в интернет и от ВПН в сеть.
Ответ написан
@LAA
Похоже, что вы не передали нужные маршруты своим опенвпн-пользователям.
Внешний адрес они пингают по дефолт-маршруту.
Проверяйте маршруты у клиентов.
Ответ написан
dannyzubarev
@dannyzubarev
Не уверен, но попробуйте в профиле, используемом OVPN сервером, установить бридж, на котором "сидят" клиенты локальный сети (по умолчанию, bridge-local). В настройках самого бриджа поменяйте ARP с enabled на proxy-arp.

Совсем простой вариант - "захардкодить" маршрут в локальную сеть в OpenVPN профиле пользователя.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы