l2tp/openvpn+mikrotik3g
Уважаемые коллеги прошу Вашей помощи. Задача есть шлюз на VDS с белым IP 1.1.1.1 который провайдер выдает на интерфейс eth0. Есть клиент на базе mikrotik с поднятым соединением через usb modem 3g. Настройки сети 2.2.2.0/24. и подключенным к нему компьютером через второй порт микротика. Встала глобальная проблема для меня прокинуть весь трафик до конечного компьютера что бы при обращении на реальный IP 1.1.1.1 весь трафик уходил на компьютер где будут крутиться разные сервисы, начиная от апача и заканчивая видеонаблюдением.
Что было сделано: работал в основном через убунту, 1)SoftEather vpn server, очень крутая штука, бесплатная однако проброс трафика организовать к сожалению не удалось информации в интернете по этому поводу тоже маловато, основная проблема что указанная софтина весь трафик гоняет через виртуальные интерфейсы, и iptables в чистом виде не работает. 2)поставил Pritunl, поднял openvpn с пол пинка, с windows подключился и легко настроил проброс всего трафика, кроме портов ssh 22 порт и pritunl чтобы был доступен который крутился у меня на 1194 порту, остальной трафик отправил iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 22 -j ACCEPT iptables -t nat -A PREROUTING -i eth0 -p udp --dport 1194 -j ACCEPT iptables -t nat -A PREROUTING -i eth0 -j DNAT --to-destination 2.2.2.2 ну и в FORWARD прописал 1 чтобы работало. Все работало великолепно. Однако при попытке подключиться к openvpn через mikrotik встал в ступор. На микротике поднял коннект через 3g modem, интернет пошел без проблем, однако при настройке openvpn выяснилось что микротик очень сильно не любит данный vpn, и имеет ряд ограничений например по udp не подключишься только по tcp тому подобные ограничения. В какойто момент pritunl показал что я все таки смог подключится, однако пингануть 2.2.2.1 адрес openvpna не получается. Как прокинуть весь трафик на микротике через поднятый Openvpn? 3)попытки поднять С НУЛЯ и Чистые openvpn или p2tp не приводят ни к чему хорошем так как статьи уже довольно стары и не актуальны, постоянно где то вылазят ошибки в процессе сборки и настройки.
Помогите кто чем может:) хотябы как пустить весь трафик на микротике через опенвпн тонель?:)))
Или быть может кто подскажет другой способ или связку желательно с сылками на актуальные статьи, чтобы решить задачу по Другому?