Доступ к сети за nat провайдера через VPN
Добавлено: 13 дек 2019, 19:00
Доброго времени суток, прошу подсказать в решение нестандартной проблемки.
Имеем роутер микротик с Wan подключенным через lte роутер по воздуху, соответственно выходим в инет за Nat да и провайдер белых айпишников не дает.
Имеем локальную сеть 192.168.33.0/24
Имеем VPS на Ubuntu сервере и поднятым PPTP сервером, клиенты pptp 10.100.100.0
Задача организовать проброс портов с публичного белого ip адреса Ubuntu сервера на микротик к примеру ( ssh или winbox) и далее во внутреннию локалку к примеру (rdp и т.д.)
Микротик как pptp клиент подключается к VPS получает адрес 10.100.100.2, организуем проброс портов через iptables на VPS и все в принципе работает при условии если в настройках PPTP подключения на микротике ставить галочку «add default route» но тогда весь трафик заворачивается на VPS что не желательно(
Если убираем маршрут по умолчанию то микрот не понимает куда ему слать ответы, понимаю что вопрос в маркировке трафика но не совсем понимаю как замаркировать входящий трафик и как завернуть ответы в нужный маршрут(
Имеем роутер микротик с Wan подключенным через lte роутер по воздуху, соответственно выходим в инет за Nat да и провайдер белых айпишников не дает.
Имеем локальную сеть 192.168.33.0/24
Имеем VPS на Ubuntu сервере и поднятым PPTP сервером, клиенты pptp 10.100.100.0
Задача организовать проброс портов с публичного белого ip адреса Ubuntu сервера на микротик к примеру ( ssh или winbox) и далее во внутреннию локалку к примеру (rdp и т.д.)
Микротик как pptp клиент подключается к VPS получает адрес 10.100.100.2, организуем проброс портов через iptables на VPS и все в принципе работает при условии если в настройках PPTP подключения на микротике ставить галочку «add default route» но тогда весь трафик заворачивается на VPS что не желательно(
Если убираем маршрут по умолчанию то микрот не понимает куда ему слать ответы, понимаю что вопрос в маркировке трафика но не совсем понимаю как замаркировать входящий трафик и как завернуть ответы в нужный маршрут(