Задать вопрос

Как правильно настроить маршрутизацию для VPN Микротик?

Дано -
Роутер CHR с настроенным SSTP сервером. Всё работает, подключается итд
хочу - с клиента номер 1 пустить трафф через клиента номер 2

роутер - 172.17.17.1
клиент 1 - ip 172.17.17.2
клиент2 - ip 172.17.17.244

Роутер 1 - это опенВРТ. промаркировал пакеты, отправил нужную мне локальную подсеть на default gateway
ip route add default via 172.17.17.244 table 99

Вижу что трассировка изменилась, траф пошел к впн серваку, НО....
траффик доходит до ВПН сервака и потом уходит в ЕГО дефолтный шлюз, вместо того чтобы идти к IP от клиента номер 2

Кто бы объяснил почему так? и как отучить микротик перехватывать траф?

пинги \ ssh итд между клиентеами ходят, всякий NAT маскарды включены
  • Вопрос задан
  • 3751 просмотр
Подписаться 3 Простой 7 комментариев
Пригласить эксперта
Ответы на вопрос 3
@Lx6g1ZG1
зачем Вам два маршрутизатора? это как-то странно..
у Вас маршрутизатор в сети должен быть один - он и разруливает весь трафик
конечно бывает разное ... но нужно понять что Вы хотите сделать в целом ?
Возможно есть более правильное решение.
Маршрутизацию Вам нужно настраиваит на основном маршрутизаторе (ну т.е. на CHR).
Ответ написан
@default_route
Мне видится, что ваш вопрос нужно решать с помощью L2-VPN: либо арендовать у одного провайдера этот канал, либо EOIP (но тут нужны белые IP)
Соответственно после того, как всё будет в одном широковещательном домене, сможете выбирать через какой шлюз кого выпускать
Ответ написан
@reanimator_wave
Если я правильно понял вопрос, то вариант решения возможен такой:
-добиваемся хождения пакетов от впн-интерфейса клиента1 до лан-адреса маршрутизатора клиент2 без использования нат по дороге (просто прописываем маршрутами)
- на роутере "клиент1" делаем маршрут по умолчанию не на адрес в впн-тунеле "клиента2", а на лан-адрес "клиента2".
- на "клиент1" делаем статический маршрут к chr-роутеру, с указанием шлюза провайдера "клиента1" (чтоб впн поднялся).
-пользуемся...
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы