Как настроить VPN-клиент так, чтобы он использовал сервер для выхода в интернет?

Добрый день. 

У меня такой вопрос: 

Я использую роутер А Mikrotik в качестве VPN сервера с белым IP, и роутер Б Keenetic в качестве VPN клиента с серым IP. Мне нужно, чтобы устройство В в сети роутера А запрашивало ресурсы, после чего Mikrotik перенаправлял трафик через созданный VPN, а роутер Б выводил этот трафик через свой WAN-порт в интернет. В результате сайт, открытый на устройстве В, должен видеть IP-адрес источника как IP роутера Б.

Роутер А уже настроен и успешно протестирован на другом соединении между Mikrotik. Вопрос в том, какие конкретные настройки необходимо выполнить на роутере Keenetic для достижения этой цели?

Сетевая конфигурация: 
- Сеть Mikrotik: 192.168.50.0/24 
- Сеть Keenetic: 192.168.62.0/24 
- Получаемый IP от сервера VPN на Mikrotik: 172.168.100.4
  • 4 октября 2024 г. 11:44
Ответы на вопрос 3
Настройка роутера Keenetic как VPN-клиента для использования интернет-ресурсов через роутер Mikrotik требует выполнения ряда шагов. Вам нужно будет настроить VPN-клиент на Keenetic так, чтобы он правильно соединялся с Mikrotik и настраивал маршрутизацию трафика. Вот общая последовательность действий:

### Шаг 1: Настройка VPN-клиента на Keenetic

1. **Доступ к интерфейсу Keenetic**:
   - Откройте веб-интерфейс роутера Keenetic, перейдите в раздел "Настройки".

2. **Добавьте VPN-подключение**:
   - Перейдите в раздел `VPN` и выберите `Добавить VPN-клиент`.
   - Выберите тип VPN, который вы настроили на Mikrotik (например, L2TP, OpenVPN, PPTP и т.д.).

3. **Настройки подключения**:
   - Укажите параметры подключения, такие как адрес сервера (WAN IP-адрес Mikrotik), имя пользователя и пароль, если необходимо.
   - Убедитесь, что используете протоколы и методы шифрования, которые поддерживает и Mikrotik.

4. **Дополнительные опции**:
   - Обязательно установите опцию, которая позволит направлять весь трафик через VPN-подключение, если такая имеется (например, "Use default gateway on remote network" в случае OpenVPN).

### Шаг 2: Настройка маршрутизации и NAT на Keenetic

1. **Настройка маршрутизации**:
   - Убедитесь, что трафик из вашей локальной сети Keenetic (192.168.62.0/24) направляется через VPN. Это может потребовать добавления маршрутов в Keenetic, чтобы трафик к сети 192.168.50.0/24 проходил через VPN.

2. **Настройка NAT**:
   - Вам нужно будет настроить NAT (преобразование адресов сетевого уровня) на Keenetic, чтобы при выходе во интернет трафик использовал WAN IP-адрес роутера Keenetic.
   - Перейдите в раздел `Интернет` -> `NAT` и добавьте правило, которое будет применять NAT к трафику, проходящему через VPN.

### Шаг 3: Проверка соединения

1. **Подключение к VPN**:
   - После настройки, активируйте VPN-подключение на Keenetic и проверьте его статус.

2. **Тестирование**:
   - С устройства в сети Keenetic выполните проверку IP, чтобы убедиться, что он виден как IP-адрес интернет-соединения роутера Keenetic (а не Mikrotik).

### Примечания:

1. **Логи и мониторинг**:
   - Используйте логи VPN и инструменты мониторинга, доступные на роутерах, чтобы диагностировать возможные проблемы с подключением.

2. **Обращение к документации**:
   - Если у вас возникнут проблемы на любом из этапов, обратитесь к документации Keenetic и Mikrotik для более детальной информации о настройках VPN и маршрутизации.

3. **Проверка конфигурации Firewall**:
   - Убедитесь, что правила брандмауэра на обоих роутерах не блокируют VPN-трафик.

Следуя этим шагам, вы сможете настроить Keenetic как VPN-клиента и направить интернет-трафик через сервер Mikrotik.
На Кинетике это делается через ж... Надо включить nat для сети 192.168.50.0 командой ip nat. Синтаксис не помню, продал кинетик
Загвоздка в Кинетике, что в нем такого нужно прописать?

Никакой загвоздки нет, и ничего ты не пропишешь, т.к. у тебя по определению кинетик в роли клиента VPN, стало быть он не будет маршрутизировать пакеты внутри сети VPN наружу в интернет.
Для того, что ты хочешь, надо кинетик сделать сервером и заходить в него клиентом. В принципе это сделать на текущих условиях нельзя потому что серый IP. Если бы на той стороне была Linux машина было бы возможно сделать что-то вроде SSH Remote Port Forwarding, но на кинетике боюсь такой фокус не пройдет. Гораздо проще купить белый IP и наладить все по людски.
Похожие вопросы