Как направить трафик каждого клиента в отдельный тоннель?

Добрый день.

На микротике подняты несколько тоннелей в удаленную сеть предприятия.
Сервер однин, учетные записи разные.

На микротике так же поднят VPN сервер для авторизации удаленных клиентов. Это необходимо больше для подмены адресов клиентов. Но суть в том, что весь трафик идет через микротик.

В локальной сети микротика также есть несколько клиентов, которые должны получать доступ к рабочему серверу. (на сервере звонилка и база данных).

Промаркировал соединения и маршруты:

add action=mark-connection chain=prerouting comment=WinOnMac_to_ISS \
dst-address=10.0.0.0/8 new-connection-mark=Nataliya passthrough=yes \
src-address=192.168.88.60
add action=mark-routing chain=prerouting connection-mark=Nataliya \
dst-address=10.0.0.0/8 new-routing-mark=Nataliya passthrough=no \
src-address=192.168.88.60

/ip route
add check-gateway=ping distance=10 dst-address=10.0.0.0/8 gateway=";;ISS" \
pref-src=10.99.99.14 routing-mark=Semen
add distance=10 dst-address=10.0.0.0/8 gateway=ISS_Nataliya pref-src=\
10.99.99.11 routing-mark=Nataliya
add check-gateway=ping distance=50 dst-address=10.0.0.0/8 type=prohibit

Проблема заключается в том, что при отсутствии add check-gateway=ping distance=50 dst-address=10.0.0.0/8 type=prohibit пинг на удаленный сервер проходит, но сервисы не работают (не подключается IP звонилка, не загружается CRM система). Я понимаю, что это правило не должно по логике влиять на работоспособность, но оно работает (простите за такие глупые комментарии). Маскарадинг для все тоннелей включен.

Подскажите пожалуйста, возможно я неверным путем совсем пошел и нужно реализовать схему иначе.
Заранее спасибо.
  • Вопрос задан
  • 339 просмотров
Решения вопроса 1
p00h
@p00h
Фехтовальщик-стропальщик
По имеющимся данным непонятно какие у вас тоннели, каким образом туда должен уходить траффик. VPN сервер тоже микротик? "В локальной сети микротика..." — что за локальная сеть?
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы