Маршрут от OpenVpn клиента

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Despierto
Сообщения: 45
Зарегистрирован: 21 фев 2019, 16:35

Despierto писал(а): 26 фев 2019, 16:22
bst-botsman писал(а): 25 фев 2019, 16:42 Добавьте в конфиг клиента

Код: Выделить всё

route 192.168.1.0 255.255.255.0 172.30.0.1
Спасибо! Сегодня заработало. Я этот вариант пробовал вчера до написания поста, но OpenVPN client почему-то вис при запуске.
Оказалось проблема только на ноутбуке. На другом компьютере все стабильно запускается.


Despierto
Сообщения: 45
Зарегистрирован: 21 фев 2019, 16:35

Sertik писал(а): 25 фев 2019, 22:32 Openvpn сервер Микротика так же как и другие типы его VPN-серверов, имеет опцию "default profile", где можно указать свой profile. В самом же profiles есть вкладка scripts, куда можно добавить команды при up и при down openvpn интерфейса. В up можно добавить строку добавления нужного маршрута в /ip rootes, а в down - его удаление. Именно для openvpn я не пробовал, но думаю всё должно работать по аналогии с моим постом:

viewtopic.php?f=14&t=9721

Должно работать, если Wiki не запрещает :-) . Фишка такого подхода в том, что статический по сути маршрут добавляется как бы динамически при поднятии vpn и стирается при падении (см. подробнее по указанной ссылке) и как бы не замусоривает /ip rootes неактивными маршрутами.

Также как второй вариант - для "тупого клиента" маскарад никто не отменял. Если не справитесь с маршрутами воткните маскарад на openvpn-интерфейс Микротика сервера для scr-adr "тупого" клиента и будет Вам счастье.
Все таки освоил статью, так как стало актуально)) Маршрут создается и удаляется. Да, полезно при большом количестве подключений.


junker272
Сообщения: 2
Зарегистрирован: 23 мар 2018, 20:35

Всем привет!
Думаю, уже не актуально, но мало ли кто-то, как я будет гуглить)

Если подключаться с винды, то в конфиге клиента прописать так:
route 172.30.20.0 255.255.254.0

На Mac с указанием шлюза работает.


Ответить