Задать вопрос
  • Mikrotik маршрутизация на внутренний VPN сервер?

    @iKomaLex Автор вопроса
    AlexVWill, Тогда вообще не понятно почему не работает. Может кто подскажет как посмотреть пакеты? Команду там или на микроте где посмотреть с каким адресом источника и назначения приходит пакет.
    Написано
  • Mikrotik маршрутизация на внутренний VPN сервер?

    @iKomaLex Автор вопроса
    AlexVWill, mikrotik умеет далеко не все, например он не умеет поднимать туннель внутри ssh. Да и мало ли еще задач может быть. Вроде задача то не такая уж сложная, и нечего сверхъестественного.
    Отправить все пакеты их подсети на другой адрес, часть из них вернуться их отправить на ван.
    Думал может метка таблицы маршрутизации не снимается, и он их снова шлет на 17 адрес.
    Как ее можно снять?
    Написано
  • Mikrotik маршрутизация на внутренний VPN сервер?

    @iKomaLex Автор вопроса
    agpecam, нет, опеатка просто
    698a7d6485d9a331612199.jpeg
    Написано
  • Mikrotik маршрутизация на внутренний VPN сервер?

    @iKomaLex Автор вопроса
    agpecam, с маршрутизацией на freebsd все в порядке. Потому, что если я указываю на freebsd в качестве шлюза другой шлюз (у меня 2 канала внешних есть) то все работает нормально. Не работает только если трафик который должен идти не через vpn приходит на тот же шлюз с которого пришел из vpn сети.

    Routing tables
    
    Internet:
    Destination        Gateway            Flags         Netif Expire
    default            10.23.23.1         UGS            tun0
    2.56.24.0/23       192.168.11.254     UGS             em0
    2.56.26.0/23       192.168.11.254     UGS             em0
    2.56.88.0/22       192.168.11.254     UGS             em0
    2.56.180.0/22      192.168.11.254     UGS             em0
    ....................................................
    217.199.248.0/22   192.168.11.254     UGS             em0
    217.199.252.0/23   192.168.11.254     UGS             em0
    217.199.254.0/24   192.168.11.254     UGS             em0


    Дефолтный идет в впн, а что не нужно в впн на внутренний шлюз отправляется.

    Да и traceroute показывает что до шлюза на mikrotik доходит.
    Написано