1. максимум облегчил конфигурацию.
/interface bridge
add admin-mac=6C:3B:6B:44:DE:D7 auto-mac=no comment=defconf name=bridge
/interface l2tp-client
add add-default-route=yes connect-to=uk1-ubuntu-l2tp.expressprovider.com disabled=no ipsec-secret=12345678 max-mru=1460 max-mtu=1460 name=l2tp-out1 password=pass use-ipsec=yes user=login
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/ip hotspot profile
set [ find default=yes ] html-directory=flash/hotspot
/ip pool
add name=default-dhcp ranges=192.168.88.10-192.168.88.254
/ip dhcp-server
add address-pool=default-dhcp disabled=no interface=bridge name=defconf
/interface bridge port
add bridge=bridge comment=defconf interface=ether2
add bridge=bridge comment=defconf interface=ether3
add bridge=bridge comment=defconf interface=ether4
add bridge=bridge comment=defconf interface=ether5
/ip address
add address=192.168.88.1/24 comment=defconf interface=bridge network=192.168.88.0
/ip dhcp-client
add comment=defconf dhcp-options=hostname,clientid disabled=no interface=ether1
/ip dhcp-server network
add address=192.168.88.0/24 comment=defconf gateway=192.168.88.1
/ip dns
set allow-remote-requests=yes servers=8.8.8.8
/ip firewall nat
add action=masquerade chain=srcnat src-address=192.168.88.0/24
add action=masquerade chain=srcnat out-interface=ether1 src-address=!192.168.88.0/24
/system clock
set time-zone-name=Europe/Moscow
1. если я в строчке add action=masquerade chain=srcnat src-address=192.168.88.0/24 прописываю out-interface=l2tp-out1 сразу пропадает интернет на компьютере. нет пинга. нет трасиировки.
2. Пинг и трассировка на самом роутере работает постоянно. Почему?
до out-inte...
C:\Users\admin>tracert ya.ru
Трассировка маршрута к ya.ru [87.250.250.242]
с максимальным числом прыжков 30:
1 <1 мс <1 мс <1 мс 192.168.88.1
2 <1 мс <1 мс <1 мс 172.16.100.1
3 <1 мс <1 мс <1 мс 5-101-12-254.umnyeseti.ru [5.101.12.254]
4 * * * Превышен интервал ожидания для запроса.
5 1 ms 1 ms 1 ms 185-17-155-129.umnyeseti.ru [185.17.155.129]
6 13 ms 17 ms 25 ms dante.yndx.net [195.208.208.93]
7 * * * Превышен интервал ожидания для запроса.
8 * * * Превышен интервал ожидания для запроса.
9 7 ms 7 ms 7 ms ya.ru [87.250.250.242]
Трассировка завершена.
после. включения явно интерфейса...
C:\Users\admin>tracert ya.ru
Трассировка маршрута к ya.ru [87.250.250.242]
с максимальным числом прыжков 30:
1 <1 мс <1 мс <1 мс 192.168.88.1
2 * * * Превышен интервал ожидания для запроса.
3 * * * Превышен интервал ожидания для запроса.
4 * ^C
http://www.decker.su/2015/10/vpn-mikrot ... setup.html
попытка прикрутить через маркирование.
опять глухо. интернет теперь на устройстве не отваливается но и в впн не идет (((.
/interface bridge
add admin-mac=6C:3B:6B:44:DE:D7 auto-mac=no comment=defconf name=bridge
/interface l2tp-client
add connect-to=uk1-ubuntu-l2tp.expressprovider.com disabled=no ipsec-secret=12345678 max-mru=1460 max-mtu=1460 name=l2tp-out1 password=\
pass use-ipsec=yes user=login
/interface wireless security-profiles
set [ find default=yes ] supplicant-identity=MikroTik
/ip hotspot profile
set [ find default=yes ] html-directory=flash/hotspot
/ip pool
add name=default-dhcp ranges=192.168.88.10-192.168.88.254
/ip dhcp-server
add address-pool=default-dhcp disabled=no interface=bridge name=defconf
/interface bridge port
add bridge=bridge comment=defconf interface=ether2
add bridge=bridge comment=defconf interface=ether3
add bridge=bridge comment=defconf interface=ether4
add bridge=bridge comment=defconf interface=ether5
/ip address
add address=192.168.88.1/24 comment=defconf interface=bridge network=192.168.88.0
/ip dhcp-client
add comment=defconf dhcp-options=hostname,clientid disabled=no interface=ether1
/ip dhcp-server network
add address=192.168.88.0/24 comment=defconf gateway=192.168.88.1
/ip dns
set allow-remote-requests=yes servers=8.8.8.8
/ip firewall address-list
add address=192.168.88.254 list=vpn-out
/ip firewall mangle
add action=mark-routing chain=prerouting dst-address-list=vpn-out new-routing-mark=vpn-out passthrough=no
/ip firewall nat
add action=masquerade chain=srcnat out-interface=l2tp-out1
add action=masquerade chain=srcnat out-interface=ether1
/ip route
add distance=1 gateway=l2tp-out1 routing-mark=vpn-out
/system clock
set time-zone-name=Europe/Moscow