Jump to content

Mikrotik VPN трафік


Recommended Posts

Доброго дня колеги.

Треба VPN так, щоб весь трафік не бігав через "контору" - а щоб туди йшов тільки трафік, який до контори.
Тобто якщо сидиш віддалено - то на гугл лазиш напряму, а на ресурси контори - через VPN

Як можна обійтися без забирання галочку на вінді шлюз по замовчування.
Бо коли забираєш галочку шлюз по замовчування то додатково на вінді потрібно маршрут прописати.

 

Гугл щось мовчить можливо хтось підкажите як це зробити ?

Link to post
Share on other sites

Якщо проблема вписувати маршрути та знімати галочку, то організуйте створення VPN зєднання та прописування маршрутів через скрипт

  • Like 1
Link to post
Share on other sites

ти хоча б написав який самt ВПН використовуєш. 

ОпенВПН дуже обрізаний на РОС6 (на РОС7 ще не користував), і не вміє пушити маршрути з серверу. Вирішується прописуванням маршрутів у конфіг підключення клієнтів. Але клієнтам можуть знадобитись права адміністратора. 

Link to post
Share on other sites
  • 2 months later...
В 30.01.2023 в 12:51, CaH4e3 сказав:

Доброго дня колеги.

Треба VPN так, щоб весь трафік не бігав через "контору" - а щоб туди йшов тільки трафік, який до контори.
Тобто якщо сидиш віддалено - то на гугл лазиш напряму, а на ресурси контори - через VPN

Як можна обійтися без забирання галочку на вінді шлюз по замовчування.
Бо коли забираєш галочку шлюз по замовчування то додатково на вінді потрібно маршрут прописати.

 

Гугл щось мовчить можливо хтось підкажите як це зробити ?

 

 

Можна не прописувати маршрут в вінді, якщо використовувати мережу класу B, або А.

192.168.0.0/24 не буде працювати.

10.0.10.0/24, або 172.16.0.0/24 - легко

Edited by Pasha_admin
  • Like 1
Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Content

    • By Туйон
      Отличие от обычной SXT5 - гигабитный порт и лицензия 4 уровня (может быть не только бриджом а и точкой доступа).
      Старенькая, АС-стандарт не поддерживает.
      В своё время мегабит 160+ вроде качала.
      Где-то возможно в том же гараже есть вторая такая же, если надо - могу поискать.
      Внешнее состояние нормальное. Чуть пожелтела но трещин и т д нету.
      В комплекте сама точка и хвостик крепления (вставлятся в саму антенну).
      РОЕ где-то в работе до сих пор, но подойдут любые.
      Цена.. пусть для начала будет 1000 грн.
      Проверена в комнате "на коленке", дам время на полноценную поверку, а то мало ли (года два лежала отдыхала).
      Желающие пишите в ЛС.
       
      https://www.technotrade.com.ua/Products/MikroTik_SXT_G_5HnD.php
    • By independent
      Mikrotik rb4011igs+5hacq-2hnd-in
      Б/в.
      Ціна 5075 грн
       
      https://www.olx.ua/d/uk/obyavlenie/mikrotik-rb4011igs-5hacq2hnd-in-IDWH6Lo.html
    • By independent
      Mikrotik rb4011igs+5hacq-2hnd-in б/в.
      Продається в результаті великого енергоспоживання від дбж.
       
      Ціна 6100 грн
       
      https://www.olx.ua/d/uk/obyavlenie/mikrotik-rb4011igs-5hacq2hnd-in-IDWH6Lo.html
    • By Axel K
      Вітаю!
       
      налаштування capsman
      /caps-man channel add band=2ghz-b/g/n extension-channel=disabled frequency=2412,2437,2462 name=channel1 add band=5ghz-a/n/ac extension-channel=disabled frequency=5180 name=channel5 skip-dfs-channels=yes tx-power=40 /caps-man datapath add bridge=Main client-to-client-forwarding=yes local-forwarding=no name=datapath1 /caps-man configuration add channel=channel1 datapath=datapath1 max-sta-count=20 mode=ap name=cfg1 rx-chains=0,1,2,3 ssid=25 tx-chains=0,1,2,3 add channel=channel5 datapath=datapath1 hide-ssid=no mode=ap name=cfg5 rx-chains=0,1,2,3 ssid=25 tx-chains=0,1,2,3 /caps-man access-list add action=reject allow-signal-out-of-range=10s disabled=no signal-range=-120..-85 ssid-regexp="" /caps-man manager set enabled=yes /caps-man provisioning add action=create-dynamic-enabled hw-supported-modes=ac master-configuration=cfg5 name-format=prefix-identity add action=create-dynamic-enabled hw-supported-modes=gn master-configuration=cfg1 name-format=prefix-identity проблема у низькій швидкості у клієнта
      якщо включити local-forwarding=yes, клієнт підключається, але не отримує ір.
       
      розумію, що на bdcom не вистачає налаштувань, прошу допомоги.
    • By viktorrc17
      Підкажіть. Така ситуація.
      Роутер Mikrotik працює від ups.
      Провайдер Київстар.
      При відключенні ел енергії, інтернет працює поки не здохнуть акуми на якомусь з вузлів у провайдера.
      Після включення ел.енергіії, інтернет не працює, допомагає перезавантаження роутера, або оновлення ip адреси.
      Що можна з цим зробити?
×
×
  • Create New...