@aassaass
Скорее всего пишут логи, закона Вашего не знаю. Другой вопрос, что возможно дальше Ваш трафик уходит в другую страну и там уже теряется все.
Может стоит взять ВПН в другой стране? Может это чуть упростит Вашу ситуацию.
Сергей Петриков
"удаленный сервер" сильно удален? если в его звуковую микрофон и колонку подключить и вывести это на переговорную панель, а дальше, как писали выше, sip2sip звонок
1.Прописать постоянный маршрут до нужного адреса чере впн. Коннекта точно не будет, но могут светиться попытки соединения, надо проверить.
2.Если есть фаерволл, то запретить на нем на выход пакеты на нужный ip через внешний интерфейс.
@joseph2
прописать маршрут на нужный айпи.
x.x.x.x - ip адрес куда вы хотите подключаться
y.y.y.y адрес шлюза у провайдера (ван)
route add x.x.x.x/32 y.y.y.y
@Sevchik403
другой офис с НАСом имеет связь с офисом, где вин2008?
Или смотрите может есть плагины какие нибудь для НАСа, чтобы впн клиент поднять.
А далее поставьте на виндовую машинку программу для синхронизации папок и пусть она синхронизирует вин2008 с насом.
@nagatofm
А зачем Вам в каждом офисе свой терминальный и sql сервер? Если для 1с, то не проще все на одном завести и пользователей через терминал цеплять к нему. В результате впн не будет так сильно забиваться.
@ruskella
Входящие соединения на второй айпи надо тоже маркировать. Вы же маркируете только исходящий трафик и соответственно ответ на него нормально проходит. А если инициализировать соединение по входящей, то у Вас получается, что оно не подходит под Ваше правило.
Я писал про маркировку соединения, но тоже применимо и к пакетам.
@neonox Вам надо чтобы на клиентской машине был свой интернет (через впн доступ только к локальной сети за микротиком) или через микротик?
Щас у Вас прописано два маршрута по-умолчанию. тот который через впн имеет более высокий приоритет, а микротик впн-клиента не пускает в интернет (либо файерволл, либо нат)
@Leviy если как по Вашему рисунку, то роутер каждый линк от провайдера помечает своим вланом и коммутатор также помечает линки от компов этими же вланами. А по магистрали пусть тагетированный трафик. И в такой схеме роутер не обязателен, его можно коммутатором.