Как правильно настроить доступ в локальную сеть на MikroTik'e для VPN клиентов?
Здравствуйте, столкнулся со следующей проблемой при получении доступа от VPN клиентов, которые подключаются в локальную сеть, Суть вопроса в следующем, на Mikrotik приходят 2 провайдера, для работы в локальной сети настроено 2 шлюза. Первый порт шлюза входит в бридж, второй порт шлюза работает отдельно, оба адреса шлюзов входят в одну подсеть. Пользователи получают интернет от первого провайдера провайдера через первый шлюз, от второго провайдера посредством routing mark на второй шлюз, VPN подключение происходит через первого провайдера, но когда VPN пользователи пытаются получить доступ к локальным ресурсам, то не маркированный трафик от клиентов Mikrotik по своему алгоритму делит между этими двумя шлюзами и если запрос от клиента пришел через второй шлюз, то доступ он получить не может, так как второй шлюз обрабатывается вторым провайдером, который не задействован в подключении по VPN, можно ли сделать так чтобы все входящие запросы приходили на первый шлюз первого провайдера который входит в bridge?
лучше нарисуйте,со слов непонятно, при vpn соединении у меня всегда задавался адрес и пула, дальше банальная маршрутизация, насколько я понял, у Вас проблема в том что исходящий траффик насильно делится....а если создать отдельный пул адресов?
Сергей,
Причем когда пускаешь пинг на компьютер у которого шлюз 172.16.32.8/19, он все равно может его пустить через Ether3 и наоборот, то интерфейс недоступны, т.к через этот интерфейс отвечает другой провайдер, как сделать так чтобы внешние запросы от VPN клиентов пропускались через bridge LAN
Какая то дикая каша, в постановке вопроса. Очень странная конфигурация с одной подсетью на разных интерфейсах.
Совершенно непонятно зачем оно так. А потенциальных проблема вагон и 2 тележки. Самый простой вариант измените lookup only in table на проcто lookup. Может помочь. Если нет то перед тем, как разбираться со всем, этим я бы предложил таки разобраться в том зачем 2 ip из одной подсети висят на разных интерфейсах не объединенных в bridge.