Size: a a a

Mikrotik-Training

2021 February 10

VK

Vladimir Kuznetsov in Mikrotik-Training
EvoLan
Коллеги добрый день. Затупил на маршрутизации. Есть локальная сеть 192.168.1.0/24 на роутере с одним провайдером без заморочек, к которому подключаются л2тп клиенты с пулом 192.168.10.0/24 (другие роутеры). Как получить к ним доступ по винбоксу (фаервол настроен/отключался) из локальной сети 192.168.1.0/24? роутер-л2тп_сервер пингует каждого клиента, а вот из локальной сети затык к доступу к ним, ЧТЯДНТ? киньте правилом маршрутизации чтоли 😂
сделай маршруты
источник

E

EvoLan in Mikrotik-Training
Vitalii
Всем привет! Привязал ноут по маку, и кидаю весь tcp с него на впн, как сделать так чтобы по пропаданию ВПНа он не ходил через основного провайдера?
например скриптом, проверять активность впн, если падает - включать правило в фаерволе блокирующее трафик в интернет хосту
либо попробовать в route-rules сделать drop на маркированный трафик и ван интерфейс
источник

PN

Pavel Nefedov in Mikrotik-Training
Vitalii
Всем привет! Привязал ноут по маку, и кидаю весь tcp с него на впн, как сделать так чтобы по пропаданию ВПНа он не ходил через основного провайдера?
фаерволом закрой
источник

E

EvoLan in Mikrotik-Training
Vladimir Kuznetsov
сделай маршруты
а можно вас попросить пример?
источник

V

Vitalii in Mikrotik-Training
EvoLan
например скриптом, проверять активность впн, если падает - включать правило в фаерволе блокирующее трафик в интернет хосту
либо попробовать в route-rules сделать drop на маркированный трафик и ван интерфейс
источник

PN

Pavel Nefedov in Mikrotik-Training
зачем такие сложности
источник

V

Vitalii in Mikrotik-Training
Pavel Nefedov
фаерволом закрой
типа просто режект весь tcp по этому маку на ван?
источник

PN

Pavel Nefedov in Mikrotik-Training
угу
источник

E

EvoLan in Mikrotik-Training
Vitalii
типа просто режект весь tcp по этому маку на ван?
в целом да, out interface указать и скрипт не нужен
источник

V

Vitalii in Mikrotik-Training
Pavel Nefedov
угу
а че, идея, попробую, а выше метод с роутинг рулом, не сработает?
источник

V

Vitalii in Mikrotik-Training
EvoLan
в целом да, out interface указать и скрипт не нужен
ага, мне тоже понравилась такая реализация)
источник

PN

Pavel Nefedov in Mikrotik-Training
Vitalii
а че, идея, попробую, а выше метод с роутинг рулом, не сработает?
с работает, но зачем усложнять?
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
EvoLan
а можно вас попросить пример?
на роутерах-клиентах маршрут в 192.168.1.0/24
/ip route add dst-address=192.168.1.0/24 gateway=l2tp-out1
источник

E

EvoLan in Mikrotik-Training
Vladimir Kuznetsov
на роутерах-клиентах маршрут в 192.168.1.0/24
/ip route add dst-address=192.168.1.0/24 gateway=l2tp-out1
рукалицо, благодарю👍
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
второй вариант - это на роутере-сервере все l2tp клиенты собрать в интерфейс-лист, например L2TP (можно через профиль). и потом маскарад на этот лист
/ip fi nat add chain=srcnat action=masquerade out-interface-list=VPN
источник

V

Vitalii in Mikrotik-Training
Pavel Nefedov
с работает, но зачем усложнять?
Всем спасибо, попробую!
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
источник

E

EvoLan in Mikrotik-Training
Vladimir Kuznetsov
второй вариант - это на роутере-сервере все l2tp клиенты собрать в интерфейс-лист, например L2TP (можно через профиль). и потом маскарад на этот лист
/ip fi nat add chain=srcnat action=masquerade out-interface-list=VPN
а не будет проблемы то что эти интерфейсы динамические? т.е. клиент отвалится и его интерфейс пропадет и удалиться из листа
источник

E

EvoLan in Mikrotik-Training
понял, добро
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Через профиль не будет
источник