Настройка ARP-прокси через OpenVPN между двумя роутерами MikroTik может быть сложной задача, но давайте рассмотрим процесс по шагам.
### Общая информация
Так как ARP работает на канальном уровне (Layer 2) и ваши VPN-соединения работают на сетевом уровне (Layer 3), ARP-запросы не пересылаются через OpenVPN по умолчанию. Вам потребуется настроить проксирование для ожидания и ответа на ARP-запросы, обеспечивая тем самым связь между двумя сетями.
### Настройка ARP-прокси на MikroTik:
1. **Убедитесь, что OpenVPN настроен корректно:**
Проверьте, что OpenVPN туннель работает правильно, и маршруты между локальными сетями настроены. Вы должны иметь возможность пинговать устройства из одной сети в другую.
2. **Настройка IP-сети:**
Предположим, что у вас есть две сети:
- **Сеть A:** 192.168.1.0/24 (Router 1)
- **Сеть B:** 192.168.2.0/24 (Router 2)
3. **Настройка ARP-прокси на Router 1 (Сеть A):**
1. Откройте терминал MikroTik и выполните следующее:
```bash
/ip arp
add address=192.168.2.1 interface=vpn-out dst-address=192.168.2.0/24
```
2. Замените `vpn-out` на имя интерфейса OpenVPN на Router 1.
4. **Настройка ARP-прокси на Router 2 (Сеть B):**
1. Выполните команду:
```bash
/ip arp
add address=192.168.1.1 interface=vpn-in dst-address=192.168.1.0/24
```
2. Замените `vpn-in` на имя интерфейса OpenVPN на Router 2.
5. **Настройка маршрутов:**
Убедитесь, что у вас есть маршруты на обоих роутерах, чтобы направлять трафик между сетями через OpenVPN.
- На Router 1:
```bash
/ip route
add dst-address=192.168.2.0/24 gateway=<ваш_gateway_внешнего_интерфейса>
```
- На Router 2:
```bash
/ip route
add dst-address=192.168.1.0/24 gateway=<ваш_gateway_внешнего_интерфейса>
```
6. **Проверка ARP:**
Посмотрите на таблицы ARP на обоих маршрутизаторах, чтобы убедиться, что вы видите адреса устройств из других сетей.
```bash
/ip arp print
```
### Примечания и советы:
- **VPN настройки:** Убедитесь, что маршрутизация и NAT настроены корректно. Настройки NAT могут блокировать определенные типы трафика, включая ARP.
- **Разрешения и безопасность:** Убедитесь, что на firewall не стоят ограничения, мешающие ARP-трафику и другим необходимым протоколам.
- **Тестирование:** Проводите тесты с использованием ARP запросов и проверьте, обмениваются ли устройства адресами корректно.
Если после всех этих шагов ARP-прокси не работает должным образом, возможно вам понадобится изучить другие решения, такие как использование специализированного программного обеспечения для проксирования или изменения конфигурации сетевого оборудования для поддержки многосетевых ARP.
Эта настройка может потребовать дополнительного тестирования в зависимости от конкретной инфраструктуры и версий RouterOS.