Задать вопрос
@Sum7777

Как настроить VPN на mikrotik чтобы был доступ в удаленную сеть, когда он сам не является основным шлюзом?

Имеется удаленная сеть 192.168.2.0, в ней настроен микротик как vpn сервер к которому подключается основная сеть 192.168.1.0. Маршрутизация из 192.168.1.0 в 192.168.2.0 работает исправно. Возникла необходимость перевести сеть 192.168.2.0 на другой шлюз, чтобы инет отдельно ходил, но когда микротик перестает быть основным шлюзом пропадает автоматически доступ из 192.168.1.0 в 192.168.2.0. Подскажите пожалуйста как настроить микротик чтобы сеть 192.168.2.0 была доступна через него даже если он не основной шлюз?
  • Вопрос задан
  • 7751 просмотр
Подписаться 2 Оценить Комментировать
Решения вопроса 1
Rsa97
@Rsa97
Для правильного вопроса надо знать половину ответа
Вариант 1. На всех компьютерах в сети прописать статический маршрут на 192.168.1.0.
Вариант 2. Прописать его же, но на новом шлюзе.
Вариант 3. На новом шлюзе и микротике настроить OSPF, пусть сами разбираются.
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
hempy80
@hempy80
Внесистемный администратор
На новом основном шлюзе добавить правило в MANGLE которое будет маркировать (mark-routing) трафик до удаленной сети, в таблицу маршрутизации добавить 0.0.0.0-маршрут для маркированного трафика, в качестве шлюза указать микротик, метрика должна быть меньше основного шлюза по умолчанию.
Ответ написан
Комментировать
@Weidmann
Микротик(192.168.1.254):
/ip route> add dst-address=192.168.2.0/24 gateway=192.168.2.254
Шлюз(192.168.2.254):
/ip route> add dst-address=192.168.1.0/24 gateway=192.168.1.254

Должно работать.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы