Нужно передать белые ИП адреса по VPN (L2TP)

Тема в разделе "Маршрутизация", создана пользователем Семён, 31 май 2021.

  1. Семён

    Семён Новый участник

    Доброго времени суток. Время от времени приходится обращаться к специалистам в то время когда своих мозгов, уже, не хватает. Надеюсь и в этот раз вы сможете мне помочь.

    Суть задачи:

    Есть два роутера Mikrotik. Роутеры соединены по L2TP. Роутеры видят друг-друга, все бегает и все хорошо.

    На 1й роутер провайдер дает белые IP адреса (/28) с маршрутизацией у нас.

    За вторым роутером стоят несколько серверов, которые, должны выходить в интернет через белые адреса первого роутера.

    Можно ли как то и как сделать так что бы передать (перенаправить) белые адреса с Wan порта первого роутера в L2TP для второго роутера что бы их можно было маршрутизировать на втором роутере.

    Сейчас для каждого из серверов между Микротами создано дополнительное ВПН подключение и через него происходит маршрутизация на белый внешний ИП адрес, но это очень неудобно в плане настройки маршрутов, особенно если учесть что с сетки /28 начальство планирует перейти на сеть /26. А поднимать 50 одинаковых ВПН туннелей, это, наверное, плохая история...

    Заранее благодарен.
     
  2. Семён

    Семён Новый участник

    Вопрос все-еще актуален.
    неужели никто не сталкивался с подобными вещами, и не существует метода реализации данной модели?
     
  3. Сочувствующий

    Сочувствующий Новый участник

    Такое можно провернуть либо NATированием, либо чистой маршрутизацией. Как у вас организован "бег пакетов" из LAN1 в LAN2 и обратно? Натированием или чисто маршрутизацией?

    upload_2021-8-26_12-3-14.png
     
  4. Семён

    Семён Новый участник

    В firewall -> NAT правило вида: Chain: srcnat, Out.Interface: all ppp, Action: masquerade

    В IP -> Router List -> Routes правило вида: Dst.Address: Подсеть второго микрота, Gateway: L2TP по которому общаются микроты.
     
  5. Сочувствующий

    Сочувствующий Новый участник

    Можете конфиги показать? Адреса только измените.