@trovix

Mikrotik интернет пользователей через vpn туннель?

Коллеги подскажите советом по правильной маршрутизации, стоит mikrotik ac2, 7.8 версия ОС.
поднят l2tp\ipsec туннель до vps сервера (когда у роутера появиться белый ip он будет заменен на GRE туннель с IPSec)

до этого нужно было, чтобы только 5-6 машин смотрели в интернет через этот vps сервер, поэтому я настроил им доступ по следующей схеме
/ip route rule
add action=lookup src-address=192.168.0.121/32 table=l2tp-vps
/ip route
add gateway=192.168.42.1 routing-mark=l2tp-vps
/ip firewall
nat add chain=srcnat action=masquerade out-interface=l2tp-vpn

в данном решение, к сожалению, нельзя указать диапазон IP-адресов или AdressList, поэтому для каждого клиента прописал route rule, пока их было 5-6 было пофиг. Но сейчас начальство дало указание, что завернуть внутрь туннеля нужно еще 20 сотрудников, а в последствие вообще всех 50-60, создавать 50-60 route rules явно будет не правильно.

нашел один из вариантов через mangle
chain=prerouting
src-adress-list=UsersToVps
action=mark routing
route mark=vps-internet

IP-routes
0.0.0.0/0
gateway=192.168.42.1
routing-table=vps-internet
ну и маскарадинг Adress-list на интерфейс этого туннеля l2tp

но при такой настройке в итоге то интернет работает, НО скорость просто адская, лишь только результат поиска яндекса может открываться 30-60 секунд.

Отсюда возник вопрос, подскажите как правильнее всего завернуть AdressList ходить в интернет через туннель до vps?
Нужен вариант самый менее напряжый для железки.
Если новая схема с Mangle в целом правильная, то что я упустил в настройках. Из-за чего она так медленно работает?
  • Вопрос задан
  • 191 просмотр
Решения вопроса 1
@trovix Автор вопроса
всем откликнувшимся спасибо.

маршрутизация через найденный вариант Mangle оказалось хорошим вариантом, а виновник тормозов было стандартное правило fasttrack connections, которое не мешало старой схеме маршрутизации, но мешает гибко роутить трафик через маркировку. Как только отключил его интернет на клиентах заработал нормально.
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 1
@Drno
на VPS делаем опенВПН сервер
ставим на клиентов опенВПН клиент
делаем его сервисом и автостарт...
всё)
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы