Маршрутизация трафика между LAN и несколькими VPN/провайдерами
Добавлено: 29 сен 2025, 12:14
Здравствуйте.
Столкнулся с необходимостью настройки маршрутизации локальной сети с доступом в интернет и несколькими дополнительными подсетями (VPN от провайдера). Самостоятельно не смог разобраться, запутался.
Имеется локальная сеть 192.168.0.0/24 с доступом в интернет через основной шлюз 192.168.0.1.
В сеть установлен Микротик со своим адресом в данной сети - 192.168.0.22. На нем настроен бридж на портах 2-5 и подключенный компьютер имеет доступ в интернет через шлюз локальной сети - 192.168.0.1.
В данный микротик в порт ether1 подключен VPN-канал от провайдера со статическим адресом:
На этих настройках пинги с микротика до адресов подсети VPN проходят, но вот с маршрутизацией для других участников локальной сети или напрямую подключенного ПК возникли проблемы. В будущем будет добавлен еще один VPN-канал, но пока нужна помощь разобраться с маршрутизацией хотя-бы с одним.
Заранее благодарю за помощь.
Столкнулся с необходимостью настройки маршрутизации локальной сети с доступом в интернет и несколькими дополнительными подсетями (VPN от провайдера). Самостоятельно не смог разобраться, запутался.
Имеется локальная сеть 192.168.0.0/24 с доступом в интернет через основной шлюз 192.168.0.1.
В сеть установлен Микротик со своим адресом в данной сети - 192.168.0.22. На нем настроен бридж на портах 2-5 и подключенный компьютер имеет доступ в интернет через шлюз локальной сети - 192.168.0.1.
В данный микротик в порт ether1 подключен VPN-канал от провайдера со статическим адресом:
- Статический IP - 10.10.10.58/30
- Основной шлюз - 10.10.10.57/30
- Подсеть данного VPN - 172.200.200.0/24
Код: Выделить всё
# 2025-07-30 11:20:31 by RouterOS 7.19.4
/interface bridge
add name=Bridge_LAN port-cost-mode=short protocol-mode=none
/interface bridge port
add bridge=Bridge_LAN interface=ether2
add bridge=Bridge_LAN interface=ether3
add bridge=Bridge_LAN interface=ether4
add bridge=Bridge_LAN interface=ether5
/ip address
add address=192.168.0.22/24 interface=Bridge_LAN network=192.168.0.0
add address=10.10.10.58/30 interface=ether1 network=10.10.10.56
/ip route
add disabled=no distance=1 dst-address=172.200.200.0/24 gateway=\
10.10.10.57 routing-table=main scope=30 suppress-hw-offload=no \
target-scope=10
Заранее благодарю за помощь.