перенаправление клиента на другой шлюз
Добавлено: 24 окт 2018, 19:33
Основной шлюз 192.168.88.1 соединен со мной через ВПН (являясь pptp-клиентом).
Перенаправляю ПК c iP 192.168.88.10 на другой шлюз (192.168.88.13) c основного шлюза (192.168.88.1) такими правилами:
root add disabled=no distance=1 dst-address=0.0.0.0/0 gateway192.168.88.13 routing-mark=Metka scope=30 taget-scope=10
ip firewall mangle add action=mark-routing chain=prerouting disabled=no new-routing-mark=Metka passthrough=yes scr-address=192.168.88.10
ip firewall nat add action=scr-nat chain=scrnat disabled=no out-interface=bridge scr-address=192.168.88.10 to-address 192.168.88.1
Все работает для ПК отлично. Он начинает ходить в Интернет через другой шлюз.
Но ! Если это не ПК, а какое-то другое устройство (например, видеорегистратор), то в Интернет вероятно он также получает доступ, но вот до него достучаться через VPN уже не получается. И это понятно - ведь теперь у него другой шлюз.
Естественно и доступ к ПК через ВПН тоже теряется.
Вопрос. Как сделать так, чтобы при перенеправлении на другой шлюз устройства оставались доступными через ВПН с основного шлюза ? Или это не возможно даже теоретически ?
Перенаправляю ПК c iP 192.168.88.10 на другой шлюз (192.168.88.13) c основного шлюза (192.168.88.1) такими правилами:
root add disabled=no distance=1 dst-address=0.0.0.0/0 gateway192.168.88.13 routing-mark=Metka scope=30 taget-scope=10
ip firewall mangle add action=mark-routing chain=prerouting disabled=no new-routing-mark=Metka passthrough=yes scr-address=192.168.88.10
ip firewall nat add action=scr-nat chain=scrnat disabled=no out-interface=bridge scr-address=192.168.88.10 to-address 192.168.88.1
Все работает для ПК отлично. Он начинает ходить в Интернет через другой шлюз.
Но ! Если это не ПК, а какое-то другое устройство (например, видеорегистратор), то в Интернет вероятно он также получает доступ, но вот до него достучаться через VPN уже не получается. И это понятно - ведь теперь у него другой шлюз.
Естественно и доступ к ПК через ВПН тоже теряется.
Вопрос. Как сделать так, чтобы при перенеправлении на другой шлюз устройства оставались доступными через ВПН с основного шлюза ? Или это не возможно даже теоретически ?