Как правильно настроить OpenVPN на mikrotik?

Всем привет! Создал OpenVPN сервер на Mikrotik. Подключаюсь с клиента Windows, видит маршрутизатор, но не видит хосты в локальной сети Mikrotik. Как победить? Куда смотреть? Спасибо.
  • Вопрос задан
  • 357 просмотров
Пригласить эксперта
Ответы на вопрос 1
@dronmaxman
VoIP Administrator
Таблицу маршрутизации на ПК после поднятия VPN покажите. Какие IP адреса у хостов в локальной сети?

netstat -nr

Вам надо засунить VPN клиентов в другой pool, например 10.10.30.0/24.
Пересылать пакеты между разными сетями будет микротик.
Тут главное соблюсти правила
- на обоих ПК в качестве основного маршрутизатора должен быть микротик, смотрим netstat -nr
для локального это
0.0.0.0 0.0.0.0 10.10.20.1
для VPN
0.0.0.0 0.0.0.0 10.20.30.1

ИЛИ

Так же не обязательно гонять все трафик через VPN, достаточно на клиенте VPN одно маршрута в локальную сеть.
10.10.20.0 255.255.255.0 10.20.30.1

- должно быть правило на микротике разрешающее трафик между этими сетями.
- не должно быть маскарадинга между этими сетями

У вас вроде маскарад правильно настроен, но не нашел в вашей конфигурации out-interface-list=WAN, какие интерфейсы в него входят.

/ip firewall nat
add action=masquerade chain=srcnat comment="LAN to WAN" ipsec-policy=out,none \
out-interface-list=WAN
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы