MikroTik и внутренний OpenVPN сервер

Имеется следующая сеть:

  • 172.31.0.2 - MikroTik CHR;
  • 172.31.0.9 - OpenVPN сервер на базе Pritunl;
  • 172.31.0.10 - Windows Server 2019

На Pritunl настроена сеть для клиентов 172.31.1.0/24. А на MikroTik указан маршрут 172.31.1.0/24 на шлюз 172.31.0.9.

В работе выявилась следующая проблема: с клиентских ПК (например 172.31.1.2) всё работает отлично - ping ходит, RDP-подключение работает. Но если попробовать сделать ping на клиента, то он не проходит.


Ответы (2 шт):

Автор решения: AlexGlebe

OpenVPN сервер имеет доступ к внутренней сети микротика. У него есть свой адрес 172.31.0.9. Он от своего лица и пингует сеть 172.31.0.0/24.

введите сюда описание изображения

Чтобы всё действовало аналогично для микротик, он должен иметь свой выделенный IP адрес (например 172.31.1.66). И как подставное лицо пинговать сеть 172.31.1.0/24.

введите сюда описание изображения

В микротик это будет как второй поставщик интернета. И по адресам 172.31.1.0/24 он должен делать маскарадинг на этот бридж.

→ Ссылка
Автор решения: str4n9er

Всё оказалось так: сервер OpenVPN (Pritunl) NAT-ил подключения от клиентов.

→ Ссылка