Возможно ли реализовать с помощью Mikrotik такую задачу:
- Есть локальная сеть организации со шлюзом на FreeBSD (IPFW+NAT)
- Есть удаленная локальная сеть с поднятым «виндовым» VPN-сервером (протокол PРTP).
- Клиенты моей сети должны подключаться к неким серверам в удаленной локальной сети (для сведущих сообщу, что это АЦК-финансы и АЦК-госзаказ) через ВПН либо НТТР-прокси. Для ВПН-доступа им(клиентам) созданы учетные записи.
Нюанс в том,что при подключении второго(третьего и т.д.) впн-клиента в моей сети оба подключения зависают на стороне ВПН-сервера. Возобновить работу можно только принудительно завершив работу впн-подключений на удаленной стороне. Еще одно неудобство в том, что при установленном впн-подключении пропадает доступ к интернету и это огорчает пользователей. Внимание,вопрос: как организовать единственное и постоянное впн-подключение с помощью микротика, которое даст моим клиентам доступ к вышеуказанным серверам и не оборвет доступ к интернету.
Как пробовал реализовать:
Прописал статические маршруты на моем шлюзе (etc/rc.conf):
- static_routes=«findep1 findep2 findep3»
- route_findep1="-net 192.168.131.0/24 192.168.128.5"
- route_findep2="-net 192.168.135.0/24 192.168.128.5"
- route_findep3="-net 192.168.136.0/24 192.168.128.5"
- где 192.168.128.5-адрес моего микротика (порт 2)
- На микротике создал впн-подключение с помощью PPTP client, заполнив поля Connect To, User, Password.
- Создал маршрут [IP]➙[Routes]➙[+]➙[Dst.Address:0.0.0.0/0; Gateway:192.168.128.1; Check gateway: ping; Distance: 1]➙[OK].
Подключение к ВПН-серверу устанавливается и работает до тех пор, пока не подключится виндовый ВПН-клиент. Пробовал при работающем подключении с микротика пинговать удаленную локальную сеть( хосты всех трех сетей), пинг есть ко всем трем сетям.
На компе в локалке добавлял стат маршруты вида: route -p ADD 192.168.131.0 MASK 255.255.255.0 192.168.128.5 METRIC 2 но это не принесло результата-удаленная сеть недоступна. Где и чего нужно еще докрутить?