@rst630

Mikrotik/Routeros завернуть некоторые ip через openvpn — почему не работает роутинг?

Есть сервер на debian:
mode server
topology subnet
proto tcp-server
verb 3
local xxxxxxxxx
mssfix
passtos
#comp-lzo yes
comp-noadapt
mssfix
tun-mtu 1500
#fragment 1460
sndbuf 393216
rcvbuf 393216
push "sndbuf 393216"
push "rcvbuf 393216"
push "dhcp-option DNS 8.8.8.8"
user nobody
group nogroup
duplicate-cn
cipher AES-256-CBC
keysize 256
tls-server
persist-key
persist-tun
persist-local-ip
persist-remote-ip
client-to-client
keepalive 5 40

ca /etc/openvpn/keys/ca.crt
dh /etc/openvpn/keys/dh1024.pem
key /etc/openvpn/keys/server.key
cert /etc/openvpn/keys/server.crt

dev tap
lport 1194
push "route-gateway 10.100.200.1"
#push "redirect-gateway def1 bypass-dhcp"
ifconfig 10.100.200.1 255.255.255.0
ifconfig-pool 10.100.200.2 10.100.200.254 255.255.255.0
log-append /var/log/openvpn_server.log


поднял до него openvpn-client'а в микротике:
5f635f5008914331740941.png

все замечательно подключилось, в роуты закинул:
5f635f7edb5f6285090238.png

8.8.8.8 прописал туда для теста что бы только его завернуть через vpn.

с самого микротика трейсроут идет до 8.8.8.8 как надо:
5f635fce254e9208748321.png

А вот с клиента этого микротика нивкакую, просто пропадает пинг до 8.8.8.8 когда прописываешь маршрут на микротике.

Похоже я что-то напарил в фаерволе или что-то забыл добавить. Нужно что бы все клиенты могли получать доступ к определенным ip через openvpn.

5f63608dcb00e702707670.png

ether1 это WAN, ether2 LAN

5f6360beccd01969177014.png

Вроде все показал что касается конфига, если что-то еще нужно для понимания ситуации - пишите.
  • Вопрос задан
  • 134 просмотра
Решения вопроса 2
Mi11er
@Mi11er
A human...
Вам бы еще одно правило src-nat, для openvpn ( аналогично ether1 )

По вопросу
к определенным ip

Тут нужно делать adress list, впихивать туда ваши IP, далее в правилах mangle , в цепочке pre-routing сделать правило, что если кто то тапает на адрес из списка, пометить это соединение, после уже гнать его на маршрут.
Ответ написан
@dronmaxman
VoIP Administrator
Наверное на удаленном сервере нет маршрута в локальную сеть)
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы