Evgeny70: заходите в винбоксе в IP Routes Rule
Добавляете правило, где в src адрес указываете того кому нужно идти в первый туннель
В акшине делаете lookup и ниже указываете что-то типо "_to_ovpn_1"
Возвращаетесь в список маршрутов и создаёте новый маршрут для сети 0.0.0.0/0 где шлюз будет либо интерфейс Ovpn1 либо адрес той стороны туннеля и в поле routing mark указываете "_to_ovpn_1" - всё, весь трафик от того ПК пойдёт в туннель.
Коллега, ну что значит "Этот ресурс для того и создан чтобы спрашивать и отвечать", он создан чтобы спрашивать то, на что в другом месте ответ не найти. Он не создан чтобы плодить людей не способных даже в поисковик заглянут.
И никакой злости, я вот по фану вам написал, вижу что ответ уже есть, отчего не потролить =))
Такс, открываем интерфейсы в Winbox и добавляем в таблицу столбцы (там такая менюшка есть у таблицы). Столбцы будут интересовать именно Drop или Error для RX и TX трафика - если есть - плохо дело - либо провод, либо сеть, либо помехи, либо что-то космическо-магическое.
MSS - / ip firewall mangle
add chain=forward protocol=tcp tcp-flags=syn action=change-mss new-mss=1448
вооозможно что-то даст.
Забыли про мангл, коллега. Нужно же промаркировать в ветке прероутинг траффик для этого хоста и в Action сделать Mark Routing=pptpwork и вот тогда заработает таблица маршрутизации.
@vityushka: двойной нат тебе нужен. Не забывай для узлов делать правило и SRCNAT иначе вполне возможна ситуация когда трафф будет идти только в одну сторону. Т.е. на МК2 сорс нат для сервера, где ты его прячешь за адресом МК2 в туннеле, а для МК1 сорс нат обычный как будто выход в инет для узла из туннеля. Надеюсь понятна логика =)
даже совсем верно сделать так - вначале маркируешь пакеты в ветке Output, а потом в ветке Prerouting для этих промаркированых пакетов (и больше никаких параметров не указываешь) делаешь маркроутинг - и вот уде для этой маркировки у тебя будет правило маршрутизации.
В мангле
add action=mark-connection chain=output comment=TEST_IP dst-address=77.88.8.8 \
new-connection-mark=TO_TEST_IP
add action=mark-routing chain=prerouting connection-mark=TO_TEST_IP \
new-routing-mark=TO_TEST_IP
В роуте
add distance=1 gateway=pppoe1 routing-mark=TO_TEST_IP
@nimbo: нужно не маркировку пакета делать, а роутинга. В мангле ветка прероут, дист 77.88.8.88 маркроутинг, а потом уже добавляешь маршрут и там в роутинг марке увидишь ранее созданную маркировку. Если байты в мангле пойдут - всё верно сделал.