Как настроить маршрутизацию трафика для устройств VPN?

Как настроить Mikrotik, чтобы подключенные через OpenVPN-мост устройства получали IP-адреса из домашней локальной сети и находились в той же сети, как и устройства, подключенные напрямую к Mikrotik через Wi-Fi или кабель?
  • 7 ноября 2023 г. 8:18
Ответы на вопрос 2
Для настройки маршрутизации трафика для устройств VPN на Mikrotik, следуйте инструкциям ниже:

1. Перейдите в меню "IP" -> "Firewall" и создайте новые правила для маршрутизации трафика VPN. 

2. Вкладка "Address Lists":
   - Создайте новый список адресов, в котором указаны IP-адреса устройств, подключенных через OpenVPN-мост. 
   - Назовите его, например, "VPN_clients".

3. Вкладка "NAT":
   - Создайте новое исключение для маршрутизации трафика из списка адресов "VPN_clients".
   - Установите "Action" в "Masquerade".
   - В поле "Out. Interface" выберите интерфейс VPN.

4. Возврат в меню "IP" -> "Firewall":
   - Перейдите во вкладку "Filter Rules".
   - Создайте новое правило для маршрутизации трафика из списка адресов "VPN_clients".
   - Установите "Action" в "Accept".

5. Включите режим моста для интерфейса OpenVPN:
   - Перейдите в меню "Interfaces" -> "OpenVPN".
   - Выберите интерфейс OpenVPN, подключенный к мосту.
   - Вкладка "General":
     - Установите флажок "Bridge" и выберите мост из списка.
   - Сохраните настройки.

Теперь подключенные через OpenVPN-мост устройства будут получать IP-адреса из домашней локальной сети и будут находиться в той же сети, что и устройства, подключенные напрямую к Mikrotik через Wi-Fi или кабель.
Совет: Если вам нужно расширить сетевой уровень 2, рассмотрите использование протокола EoIP. 

Примечание: Оставлены ссылки без изменений.
Похожие вопросы