Задать вопрос
@sirocco
Инженер АСУТП

Как организовать сеть на Микротике с двумя интернет шлюзами?

Есть Микротик, он берёт интернет от провайдера и раздаёт в локалку 192.168.1.0/24.
Есть отдельная железка, микро ПК, с адресом 192.168.1.5 (в локалке Микротика, с него берёт интернет), на этом микро ПК подняты платные VPN типа амнезии, адгарда, и т.д., и в итоге комп может выступать в роли шлюза раздавать интернет после VPN. На этот микроПК можно поставить как линукс так и Windows 10, да там вообще Proxmox установлен. На нём всего один сетевой интерфейс - Ethernet 1Gb.
Вопрос: как раздать обратно в сетку микротика 192.168.1.0/24 для определённых клиентов (определённых IP адресов) интернет после VPN?
Мне даже схема непонятна, как это реализовать. Это же не сделать используя одну и ту же подсеть? Если микроПК с виндой, то нужно два интерфейса в бридж объединить, но тогда подсети разные будут, и будет ли работать всё на одном порту? Если это VLANами делается, то как? Не хотелось бы отдельный порт физически только под это выделять. В интернетах подобных схем не нашёл.
  • Вопрос задан
  • 3456 просмотров
Подписаться 5 Средний 4 комментария
Помогут разобраться в теме Все курсы
  • Нетология
    Python-разработчик с нуля
    6 месяцев
    Далее
  • Skillfactory
    DevOps-инженер
    6 месяцев
    Далее
  • Яндекс Практикум
    Python-разработчик
    10 месяцев
    Далее
Пригласить эксперта
Ответы на вопрос 6
@dronmaxman
VoIP Administrator
Допустим внутренний клиет это 192.168.1.10 

Маркеруем трафик от него
/ip firewall mangle
add chain=prerouting src-address=192.168.1.10 action=mark-routing new-routing-mark=to-vpn passthrough=yes

Создаем отдельную таблицу маршрутизации для маркированого трафика
/ip route
add gateway=192.168.1.5 routing-mark=to-vpn
Ответ написан
@Andy1899135
Самый простой вариант - микропк делаешь роутером, затем на виндовой машине меняешь дефолтный гейт на адрес микропк. Все. Если хочется извращений - читаешь про dhcp и его возможности, поднимаешь файрвол на микропк, настраиваешь виланы на микроте и тд и тп
Ответ написан
Комментировать
@rPman
Итак, две машины в локальной сети, подключенные к интернету (разные провайдеры).

Что бы машина, подключенная в интернет, стала шлюзом, на ней нужно настроить NAT, а на машинах, которые должны использовать соответствующий интернет, нужно настроить шлюз.

Шлюз настраивают командой route или настройками на маршрутизаторе (автоматическая раздача настрок шлюза по dhcp).

С помощью команды route (на конечной машине) можно указать, для доступа к каким подсетям интернета каким шлюзом пользоваться, например для российских подсетей. Брать в машиночитаемом виде списки к примеру от сюда
Ответ написан
Комментировать
@NeonGC
Backend Web Developer, DevOps
1. Поднимаешь влан 100 на локальных портах микрота для работы без впн, раздаёшь в нужные порты антег этого влана.
2. Поднимаешь влан 200 на порту с сервером (микро-ПК), даёшь его как тег.
3. На сервере строишь схему следующего характера в линуксе или в самом proxmox'е: каждый влан это отдельный интерфейс. Поднимаешь dhcp сервер и NAT и транслируешь адреса вовнутрь интерфейса с 200 вланом
4. Назначаешь 200 влан антегом всем, кому надо, либо тег и ручной выбор на интерфейсе
Ответ написан
Комментировать
@dyoma228
Коли на минипк стоит proxmox, я бы поставил на него opnsense, и тамбы все разруливал, а проблему с одним интерфейсом решил бы например usb сетевухой
Ответ написан
Комментировать
opium
@opium
Просто люблю качественно работать
Не понятно зачем там микротик
Просто на Линукс заплатить кого надо куда надо обычными роутами
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы