> Я для теста добавил на маршрутизаторе параметр ip route 10.99.110.0 255.255.255.0 10.99.100.3
Без него никак, маршрутизатор должен знать куда возвращать трафик. Что бы не прописывать руцями надо использовать протокол динамической маршрутизации.
> Но вот интернет так и не появился. В чем может быть причина?
Наверное не настроено правило NAT для сетей 10.99.110.0/24, 10.99.120.0/24 на CISCO ISR4331.
Евгений Воробьев, Ответ в самом начале твое ссылки (Задача: настроить так, чтобы КЛИЕНТЫ локальной сети, находящейся за mikrotik, на отдельные сайты выходили бы через внешний VPN-сервер).
Для клиентов это правило будет работать, но не для самого микротика.
shurshur,
> Неправда, в chain-outgoing-services перечислено то, что будет инициироваться с этого хоста
ОК, но остальной исходящий трафик запрещен. Входящий соединение SSH на этот сервер не попадет в ESTABLISHED пока сервер не ответит на входящее соединение, а сервер не может ответить, потому что:
iptables -A chain-outgoing-services -j DROP
iptables -P OUTPUT DROP
ESTABLISHED -- meaning that the packet is associated with a connection which has seen packets in both directions,
Мне кажется у него блокируется исходящий трафик и соответственно соединение не попадает ESTABLISHED.
iptables -A chain-outgoing-services -p tcp --dport 22 -j ACCEPT
В таблице OUTPUT dport это порт клиента, а не сервера, получается правило отработает когда исходящий трафик будет итти на 22 порт клиента. Тут должен быть sport.
felony13twelve, Потому, что одна точка не вывезет более 30 одновременно работающий клиентов. В ттх производитель указывает количество одновременно подключенных клиентов, а не одновременно работающих.
Вполне стандартная ситуация)
Вам надо правильно настроить маршрутизацию. Если вы можете пинговать с микрота адрес 100.100.100.99, то к провайдеру никаких претензий.
Без него никак, маршрутизатор должен знать куда возвращать трафик. Что бы не прописывать руцями надо использовать протокол динамической маршрутизации.
> Но вот интернет так и не появился. В чем может быть причина?
Наверное не настроено правило NAT для сетей 10.99.110.0/24, 10.99.120.0/24 на CISCO ISR4331.