Задать вопрос
@sirocco
Инженер АСУТП

Как организовать сеть на Микротике с двумя интернет шлюзами?

Есть Микротик, он берёт интернет от провайдера и раздаёт в локалку 192.168.1.0/24.
Есть отдельная железка, микро ПК, с адресом 192.168.1.5 (в локалке Микротика, с него берёт интернет), на этом микро ПК подняты платные VPN типа амнезии, адгарда, и т.д., и в итоге комп может выступать в роли шлюза раздавать интернет после VPN. На этот микроПК можно поставить как линукс так и Windows 10, да там вообще Proxmox установлен. На нём всего один сетевой интерфейс - Ethernet 1Gb.
Вопрос: как раздать обратно в сетку микротика 192.168.1.0/24 для определённых клиентов (определённых IP адресов) интернет после VPN?
Мне даже схема непонятна, как это реализовать. Это же не сделать используя одну и ту же подсеть? Если микроПК с виндой, то нужно два интерфейса в бридж объединить, но тогда подсети разные будут, и будет ли работать всё на одном порту? Если это VLANами делается, то как? Не хотелось бы отдельный порт физически только под это выделять. В интернетах подобных схем не нашёл.
  • Вопрос задан
  • 69 просмотров
Подписаться 2 Средний 1 комментарий
Пригласить эксперта
Ответы на вопрос 2
@dronmaxman
VoIP Administrator
Допустим внутренний клиет это 192.168.1.10 

Маркеруем трафик от него
/ip firewall mangle
add chain=prerouting src-address=192.168.1.10 action=mark-routing new-routing-mark=to-vpn passthrough=yes

Создаем отдельную таблицу маршрутизации для маркированого трафика
/ip route
add gateway=192.168.1.5 routing-mark=to-vpn
Ответ написан
@rPman
Итак, две машины в локальной сети, подключенные к интернету (разные провайдеры).

Что бы машина, подключенная в интернет, стала шлюзом, на ней нужно настроить NAT, а на машинах, которые должны использовать соответствующий интернет, нужно настроить шлюз.

Шлюз настраивают командой route или настройками на маршрутизаторе (автоматическая раздача настрок шлюза по dhcp).

С помощью команды route (на конечной машине) можно указать, для доступа к каким подсетям интернета каким шлюзом пользоваться, например для российских подсетей. Брать в машиночитаемом виде списки к примеру от сюда
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы