Два домена указать не получиться, но можно указать два домена поиска (search).
По хорошему, надо настраивать vrf, что позволить сделать отдельные настройки для каждого из интерфейсов.
Можно попробовать так
- помести свои виртуалки в изорированную сеть, без выхода в интернет
- создай еще одну виртуалку с двумя сетевухами, первая будет подключаться в интернет, вторая в изорированную сеть
- на этой виртуалке настрой правила выхода в интернет для изолированных машин, пусть она строит VPN
Drno, Потому, что openvpn никогда нормально не работал на микротике, складывается впечатление, что он добавлен больше для совместимости чем для реального использования.
QQruza,
Вариант 1
настраиваешь все вываданные провайдером адреса на интерфейса PPPoE, пользователю выдаешь такой же пул внутрених адресов, настраиваешь DNAT и SNAT 1 к 1.
Например
внешний адрес 91.10.20.20 то внутренний будет 10.10.20.20
внешний адрес 91.10.20.21 то внутренний будет 10.10.20.21
Вариант 2
Выделяешь пользователю VLAN, этот VLAN на микроте бриджуешь с pppoe.
Второй вариант не очень по безопасности, пользователь может накосячить в конфигурации со своей стороны и интернет пропадет у всех.
netstat -nr