Задать вопрос

Микротик как правильно перенаправить трафик из локалки на openvpn?

Добрый день.
Имеем удаленный open vpn сервер (без локалки за ним ) + подключенный к нему mikrotik (peer to peer).
Задача перенаправить трафик из локалки для определенных ресурсов (для начала ютуб) через VPN.

Собственно наваял скрипт для микрота создающий адрес лист со списком нужных ip

:local listExists [:len [/ip firewall address-list find list="youtube_adress_list"]]
:if ($listExists = 0) do={
    /ip firewall address-list add list=youtube_adress_list address=youtube.com comment="Added by script"
   } else={
    :local entriesToRemove [/ip firewall address-list find list="youtube_adress_list"]
    :foreach i in=$entriesToRemove do={
        :if ([/ip firewall address-list get $i list] = "youtube_adress_list") do={
            /ip firewall address-list remove $i
        }
    }
        /ip firewall address-list add list=youtube_adress_list address=youtube.com comment="Added by script"
    }


Создал новую таблицу маршрутизации
routing table
add fib name=yotubeVPN


создал правило для маркировки трафика

/ip firewall mangle print
Flags: X - disabled, I - invalid; D - dynamic
0 chain=prerouting action=mark-routing new-routing-mark=yotubeVPN
passthrough=yes src-address-list=youtube_adress_list log=no log-prefix=""


далее создал маршрут

67a3159b3b67a294742036.jpeg

[dracon@MikroTik] > /ip route print
Flags: D - DYNAMIC; A - ACTIVE; c - CONNECT, s - STATIC, d - DHCP
Columns: DST-ADDRESS, GATEWAY, DISTANCE
#     DST-ADDRESS      GATEWAY        DISTANCE
  DAd 0.0.0.0/0        94.180.57.254         1
  DAc 10.0.78.0/24     vpnusa                0
  DAc 94.180.57.0/24   ether1                0
  DAc 192.168.11.0/24  bridge1               0
0  IsH 0.0.0.0/0        10.0.78.2             1

10.0.78.2 - ip интерфейса vpnusa

Проблема в том что трафик не перенаправляется - что сделал не так ?
  • Вопрос задан
  • 24 просмотра
Подписаться 1 Простой Комментировать
Пригласить эксперта
Ответы на вопрос 1
b1ora
@b1ora Куратор тега MikroTik
Контакты в профиле
src-address-list=youtube_adress_list

Поменять на dst-address-list=youtube_adress_list

Так же не вижу NAT в сторону vpnusa
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы