@Roc27

Как настроить интернет через pptp в Mikrotik?

Здравствуйте.
Структура сети такая:
192.168.88.1 - mikrotik. На нем PPPoE подключение в интернет "1". На микротике поднят DHCP сервер, согласно которому основной шлюз второй роутер.
192.168.88.2 - второй роутер. У него на wan подключен интернет "2".
Все устройства сети выходят в интернет через "2", а на "1" попадают только тогда, когда устройства обращаются на определенный ip-адрес.
Это все работает четко, проблем нет.
Потребовалось мне, что бы через "1" ко мне подключались по pptp и пользовались интернетом "2", а в идеале имели доступ к расшаренным папкам в моей сети (192.168.88.0/24).
2 дня мучений и я не смог победить этот микротик.
Пользователи подключаются успешно, но доступа в интернет у них нет, пинга до 8.8.8.8 так же нет (превышен интервал ожидания для запроса). При этом в WinBox в Interfaces видно, что в Tx и Rx пакеты бегают при каких-либо запросах.
Возможно, что Mikrotik отправляет всех в интернет "1", когда нужно на "2", либо какие то правила не дают пакетам добраться конечного устройства.
Как можно решить эту проблему?
firewall filter print
[admin@MikroTik] > /ip firewall filter print
Flags: X - disabled, I - invalid, D - dynamic
0 chain=input action=accept src-address-list=(внешний IP "1") in-interface=tap1-wa>
log=no log-prefix=""

1 chain=output action=accept dst-address-list=(внешний IP "1")
out-interface=tap1-wan log=no log-prefix=""

2 chain=forward action=accept protocol=tcp src-port=3389 log=no log-prefix=">

3 chain=forward action=accept protocol=tcp dst-port=3389 log=no log-prefix=">

4 chain=input action=accept protocol=gre log=no log-prefix=""

5 chain=input action=accept protocol=tcp dst-port=1723 log=no log-prefix=""

6 chain=input action=accept protocol=tcp in-interface=tap1-wan dst-port=1723
log=no log-prefix=""

7 chain=input action=accept protocol=icmp log=no log-prefix=""

8 chain=output action=accept protocol=icmp log=no log-prefix=""

9 chain=forward action=accept protocol=icmp log=no log-prefix=""

10 chain=input action=drop protocol=tcp dst-port=80 log=no log-prefix=""

11 chain=input action=accept log=no log-prefix=""

12 chain=forward action=accept log=no log-prefix=""

13 chain=input action=accept protocol=udp log=no log-prefix=""

14 chain=forward action=accept protocol=udp log=no log-prefix=""

15 chain=input action=accept protocol=udp port=1701,500,4500 log=no
log-prefix=""
  • Вопрос задан
  • 953 просмотра
Пригласить эксперта
Ответы на вопрос 1
@steelratty1987
Айтишник, самоучка
Здравствуйте! Не решили еще проблему? Пост давненько уже был. Маршруты проверяли у клиентов PPTP? Какие адреса им назначаете и какие ограничения в цепочке forward на микротике "1"?
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы