Выход определенных ip адресов в интернет через тунель

Тема в разделе "Маршрутизация", создана пользователем Xsyava, 22 май 2019.

  1. Xsyava

    Xsyava Новый участник

    Здравствуйте!
    Помогите, пожалуйста, решить следующую задачу.
    Имеются два волшебных роутера микротик. Есть две сети с выходом в интернет:
    1-я - 192.168.0.0/24 эта сеть имеет белый ip
    2-я - 192.168.8.0/24 имеет серый ip

    между ними поднят VPN туннель по PPTP (vpn сеть 192.168.5.1-192.168.5.2). компьютеры из 1-ой и 2-ой сети видят друг друга.

    Теперь появилась задача, чтобы конкретные компьютеры со 2-й сети (192.168.8.101-192.168.8.110) ходили в интернет через vpn и соответственно белый ip 1-ой сети, остальные же компьютеры 2-ой сети продолжали выходить в интернет через свой серый ip.
    Как это правильно это реализовать?
    Заранее спасибо.
     
  2. Xsyava

    Xsyava Новый участник

    Прошу закрыть данную тему, поскольку создал новую с более узкой проблемой и более подробным описанием. Это на всякий случай вдруг кто-то все-таки собирался на нее отвечать, во что конечно слабо верится :)
     
  3. Илья Князев

    Илья Князев Администратор Команда форума

    Через маркировки с 2 сторон.
    Роутер 2
    /ip route
    add gateway=PPTP_OUT route-mark=to-tunnel
    /ip firewall mangle
    add chain=preroutind src-address=192.168.8.101-192.168.8.110 action=mark-route new-route-mark=to-tunnel

    Далее или на Router2 пишем
    /ip firewall nat
    add chain=srcnat src-address=192.168.8.101-192.168.8.110 out-intarface=PPTP_OUT action=masqurade

    Или на Роутер1 крутим обратные маршруты