Страница 1 из 1

Запустить один хост через vpn

Добавлено: 03 июн 2024, 07:49
yden
Здравствуйте.
Подскажите пожалуйста. Router OS 6 версия. В лвс за микротом есть рабочая станция, так же есть поднят интерфейс vpn-клиента.
Как сделать:
1. пустить весь трафик с этого хоста через vpn интерфейс (инициатор подключения - хост)
2. этот хост доступен из лвс
3. этот хост недоступен из Интернета.

Что сделал:
1. создал правило мангла - маркирую трафик прероутинг для scr адреса = адрес хоста, connection state - new
2. создал правило routes на 0.0.0.0/0 через шлюз впн-клиент для маркера выше

Не взлетает - не ходит хост через впн. Впн живой.

благодарю

Re: Запустить один хост через vpn

Добавлено: 03 июн 2024, 08:25
Erik_U
connection state - new лишнее

Re: Запустить один хост через vpn

Добавлено: 03 июн 2024, 09:13
yden
Erik_U писал(а): 03 июн 2024, 08:25 connection state - new лишнее
Без него из локалки хост не доступен.

Re: Запустить один хост через vpn

Добавлено: 03 июн 2024, 09:49
Erik_U
сделайте адрес-лист, включающий вашу локальную сеть (все внутренние IP подсети)
и в правило мангла добавьте в качестве dst адрес листа с восклицательным знаком.

либо дополните таблицу маршрутизации для маркера нужными для работы маршрутами