Здравствуйте.
Структура сети такая:
192.168.88.1 - mikrotik. На нем PPPoE подключение в интернет "1". На микротике поднят DHCP сервер, согласно которому основной шлюз второй роутер.
192.168.88.2 - второй роутер. У него на wan подключен интернет "2".
Все устройства сети выходят в интернет через "2", а на "1" попадают только тогда, когда устройства обращаются на определенный ip-адрес.
Это все работает четко, проблем нет.
Потребовалось мне, что бы через "1" ко мне подключались по pptp и пользовались интернетом "2", а в идеале имели доступ к расшаренным папкам в моей сети (192.168.88.0/24).
2 дня мучений и я не смог победить этот микротик.
Пользователи подключаются успешно, но доступа в интернет у них нет, пинга до 8.8.8.8 так же нет (превышен интервал ожидания для запроса). При этом в WinBox в Interfaces видно, что в Tx и Rx пакеты бегают при каких-либо запросах.
Возможно, что Mikrotik отправляет всех в интернет "1", когда нужно на "2", либо какие то правила не дают пакетам добраться конечного устройства.
Как можно решить эту проблему?
firewall filter print[admin@MikroTik] > /ip firewall filter print
Flags: X - disabled, I - invalid, D - dynamic
0 chain=input action=accept src-address-list=(внешний IP "1") in-interface=tap1-wa>
log=no log-prefix=""
1 chain=output action=accept dst-address-list=(внешний IP "1")
out-interface=tap1-wan log=no log-prefix=""
2 chain=forward action=accept protocol=tcp src-port=3389 log=no log-prefix=">
3 chain=forward action=accept protocol=tcp dst-port=3389 log=no log-prefix=">
4 chain=input action=accept protocol=gre log=no log-prefix=""
5 chain=input action=accept protocol=tcp dst-port=1723 log=no log-prefix=""
6 chain=input action=accept protocol=tcp in-interface=tap1-wan dst-port=1723
log=no log-prefix=""
7 chain=input action=accept protocol=icmp log=no log-prefix=""
8 chain=output action=accept protocol=icmp log=no log-prefix=""
9 chain=forward action=accept protocol=icmp log=no log-prefix=""
10 chain=input action=drop protocol=tcp dst-port=80 log=no log-prefix=""
11 chain=input action=accept log=no log-prefix=""
12 chain=forward action=accept log=no log-prefix=""
13 chain=input action=accept protocol=udp log=no log-prefix=""
14 chain=forward action=accept protocol=udp log=no log-prefix=""
15 chain=input action=accept protocol=udp port=1701,500,4500 log=no
log-prefix=""