Как настроить vpn на mikrotik так чтобы на клиентах не надо было прописывать маршрут?

Возможно, этот вопрос уже обсуждался не один раз, но я так и не понял чего-то важного.
5e847065536b1038763560.png
Задача:
a) подключение к остальным сетям без микротика
b) подключение к локальной сети через микротик без создания вручную маршрутов для windows
Что было сделано: На микротике поднят L2TP сервер, создан пользователь, также на микротике создан обратный маршрут в сеть клиента. Изначально адреса для впн-соединения были 172.16.30.1 и 172.16.30.2
Обратный маршрут
5e8471c499144796750138.png

На клиенте создано подключение, оно работает, в целом вся настройка выполнена по статье на vertiks.ru
Если в свойствах подключения стоит галочка "использовать шлюз удаленной сети", то все работает без проблем, видна вся сеть. Но в интернет клиент тоже ходит через микротик. Оно мне не надо.
Если в свойствах соединения я убираю эту галочку, то сеть становится видна только после добавления на windows статического маршрута. Создавать батник, который надо запускать с правами админа мне тоже не хочется.
Я читал, что если бы на предприятии сеть была бы из класса B 172.16.0.0 — 172.31.255.255, то ничего больше настраивать и не пришлось бы. Но увы, поменять сеть очень трудозатратно и требует выезда.
Я пробовал выдавать адреса для впн из числа свободных 192.168.12.xxx, но это тоже мне ничего не дало.
Есть ли какое-то решение в данной ситуации?
  • Вопрос задан
  • 2171 просмотр
Решения вопроса 1
@Drno
Я бы юзал openvpn - там в конфиг прям маршруты пишутся...

Еще можно попробовать в настройках бриджа микротиков (где локалки висят) указать proxy-arp, и соответственно в конфиге vpn тоже на микриках. в какой бридж им добавлять vpn клиентов
Ответ написан
Пригласить эксперта
Ответы на вопрос 3
Keffer
@Keffer
ICANN
Спокойно через тип соединения IKEv2\ipsec раздаются нужные маршруты.
Ответ написан
karabanov
@karabanov
Системный администратор
Ещё можно настроить NAT
И да, у микротика только в 7 версии RouterOS появилась поддержка UDP для OpenVPN, так что пока OpenVPN не рекомендую.
И в любом случае OpenVPN однопоточный, так что если трафика будет много будет работать не очень.

А ещё есть всеобъемлющее видео https://www.youtube.com/watch?v=JgsN_qPnEBw
Ответ написан
Комментировать
Кроме уже перечисленных решений – нет. При чем самое приемлемое – с указанием маршрутов.
Разве что, попробовать занатить маппингом всей подсети 172.16.0.0 на сеть предприятия. Клиентам правда придется ходить по другим адресам на хосты в локальную сеть предприятия https://wiki.mikrotik.com/wiki/Manual:IP/Firewall/...

Наилучшим вариантом будет использовать VPN с возможностью пушить роуты (openvpn, softether) и выделенный под это сервер. Ну или virtualrouter openwrt на Микротике с этими решениями, если клиентов парочка.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы