@netraven

Как на Mikrotik RB750GL организовать прозрачно резервный канал VPN PPTP с привязкой к нему одного ethernet порта ?

Роутер имеет отдельный канал интернет и с основной сетью не связан. Нужно создать резервный канал через VPN подключение на центральный офис для подсети вида 192.168.2.0/24 прозрачно. Если выходит из строя основной канал связи или основной маршрутизатор , то переключаем физически линк на выделенный порт RB750GL и временно получаем доступ в сеть центрального офиса .
Я отделил один порт "ether5-C24-local" и дал ему адрес , совпадающий с адресом текущего шлюза этой подсети (192.168.2.254 ), а также создал интерфейс VPN клиента "pptp-G1". Адреса в подсети заданы статически, поднимать DHCP не требуется. Маскарадинг , видимо, надо добавить для"pptp-G1" интерфейса ? Остается правильно направить трафик с порта и обратно с помощью маркировки. Как правильно написать правила в Mangle и обеспечить хождение трафика между "ether5-C24-local" и "pptp-G1"?
  • Вопрос задан
  • 3641 просмотр
Пригласить эксперта
Ответы на вопрос 1
ifaustrue
@ifaustrue
Пишу интересное в теллеграмм канале @cooladmin
Такс, я не очень понял ту часть где вы описываете ваши настройки туннеля, но если всё правильно и на том конце вам доступна сеть и PC в ней, то всё что вам нужно это создать второй маршрут до сети вашего офиса с указанием в качестве шлюза адрес туннеля со стороны удалённого офиса. Присвоить маршруту метрику выше чем у текущего правила маршрутизирующего этот трафик. При падении канала трафик пойдёт в офис автоматически (если упал линк) или можно создать NetWatch исполнителя, запускающий скрипт смены метрики при появлении \ пропадании сети.

Никакого переключения проводов в этом случае не нужно, ровно как и маскарадинга.

Итого если на пальцах:
Есть два интернет канала 1 - основной и в нём есть сеть офиса 2 - резервный и через него поднят PPTP туннель.
Нужно создать маршрут до PPTP сервера через шлюз второго провайдера, создать маршрут до сети офиса через шлюз первого провайдера (метрика, скажем, 10), создать маршрут до сети офиса через туннель - шлюз адрес сервера туннеля (метрика, скажем, 20). При падении канала меняем метрики местами, следим чтобы туннель установился только через второй канал иначе не очень это правильно =)
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы