Brainiacs
02-10-2014, 16:13
Доброго времени!
Помогите, пожалуйста, с маршрутизацией, не очень разбираюсь в MikroTik'ах.
Исходные данные:
MikroTik RB750 RouterOS 6.18
Port #1
Internet by DHCP
network 172.17.184.78/26
+
VPN client PPTP на VPN server 31.31.31.31
internal network 192.168.100.0/24
Port #2;3 DHCP 192.168.88.0/24
Будет 2-а компьютера [Comp1 (192.168.88.2) и Comp2 (192.168.88.3)]
Нужно:
Чтобы весь трафик с Comp1 и Comp2 маршрутизировался в VPN сеть 192.168.100.0/24
Подскажите, что донастроить надо???
Пробовал:
1. Добавил маршрут - routing mark - Tunnel
2. В Mangle создал правило chain - prerouting; src.Address - 192.168.88.0/24; action - mark routing, new routing mark - Tunnel, passthrough - yes
Перестал работать Интернет и сеть за VPN не доступна(((
3. Добавил правило в NAT chain - srcnat; out.Interface - VPN PPTP; action - masquerade
Появилась сеть за VPN (192.168.100.0/24), вроде то что нужно, но нет Интернета(((
В принципе понятно почему, но можно ли сделать, чтобы и сеть за VPN (192.168.100.0/24) и Интернет работали и как это сделать???
P.S.
На скриншоте, отключил пока nat - vpn, и mangle!
With Best Regards
Brainiacs
Помогите, пожалуйста, с маршрутизацией, не очень разбираюсь в MikroTik'ах.
Исходные данные:
MikroTik RB750 RouterOS 6.18
Port #1
Internet by DHCP
network 172.17.184.78/26
+
VPN client PPTP на VPN server 31.31.31.31
internal network 192.168.100.0/24
Port #2;3 DHCP 192.168.88.0/24
Будет 2-а компьютера [Comp1 (192.168.88.2) и Comp2 (192.168.88.3)]
Нужно:
Чтобы весь трафик с Comp1 и Comp2 маршрутизировался в VPN сеть 192.168.100.0/24
Подскажите, что донастроить надо???
Пробовал:
1. Добавил маршрут - routing mark - Tunnel
2. В Mangle создал правило chain - prerouting; src.Address - 192.168.88.0/24; action - mark routing, new routing mark - Tunnel, passthrough - yes
Перестал работать Интернет и сеть за VPN не доступна(((
3. Добавил правило в NAT chain - srcnat; out.Interface - VPN PPTP; action - masquerade
Появилась сеть за VPN (192.168.100.0/24), вроде то что нужно, но нет Интернета(((
В принципе понятно почему, но можно ли сделать, чтобы и сеть за VPN (192.168.100.0/24) и Интернет работали и как это сделать???
P.S.
На скриншоте, отключил пока nat - vpn, и mangle!
With Best Regards
Brainiacs