К сожалению, это сложнее, чем кажется на DD-WRT. Вам необходимо ознакомиться с IPTables, который управляет правилами брандмауэра Linux в прошивке. Вы можете найти этот учебник полезным в качестве примера. спать 30 ip route flush table 200 ip route flush cache IP правило добавить из ИСТОЧНИК IP-АДРЕС VPN_GW ifconfig tun11 awk inet addr ip route добавить таблицу 200 по умолчанию через VPN_GW dev tun11. Задавал вопрос про отправку маршрута клиенту с Микротика сертифицированным тренерам по программе обучения микротов и там сказали, что никто не заявлял такого функционала.
Туннельный синдром: настройка PPTP-сервера в Windows Server 2008
Туннельный протокол PPTP позволяет зашифровать мультипротокольный трафик, а
затем инкапсулировать (упаковать) его в IP-заголовок, который будет отправлен по
локальной или глобальной сети. PPTP использует:
Полезная нагрузка передаваемых пакетов может быть зашифрована (с помощью
протокола шифрования данных MPPE), сжата (используя алгоритм MPPC) или
зашифрована и сжата.
Стоит отметить: в больших сетях PPTP предпочтительнее PPPoE. Ведь при
использовании последнего поиск сервера производится путем рассылки
широковещательных пакетов, которые могут потеряться на свичах, да и сеть такие
пакеты «наводняют» весьма прилично.


MikroTik L2TP/IPsec сервер не отправляет маршрут клиенту
Аутентификация и шифрование
Служба удаленного доступа и маршрутизации установлена, но еще не настроена и
не запущена. Для настройки параметров работы переходим в «Диспетчере сервера» во
вкладку «Роли –> Службы политики сети и доступа -> Службы маршрутизации и
удаленного доступа»; как вариант, можно использовать консоль «Маршрутизация и
удаленный доступ», вызываемую из вкладки «Администрирование» меню «Пуск».
- Удаленный доступ (VPN или модем) – позволяет пользователям подключаться
через удаленное (коммутируемое) или безопасное (VPN) подключение; - Преобразование сетевых адресов (NAT) – предназначено для подключения к
интернету нескольких клиентов через один IP-адрес; - Доступ к удаленной сети (VPN) и NAT – является миксом предыдущих
пунктов, предоставляет возможность выхода в интернет с одного IP-адреса и
удаленного подключения; - Безопасное соединение между двумя сетями – подключение одной сети к
другой, удаленной.
На следующем шаге отмечаем список служб, которые следует включить на сервере.
Таких пунктов пять, их названия говорят сами за себя:
- Доступ к виртуальной частной сети (VPN);
- Удаленный доступ (через телефонную сеть);
- Подключение по требованию (для маршрутизации отделений организации);
- Преобразование сетевых адресов (NAT);
- Маршрутизация локальной сети.

6. Настроив учетную запись VPN PPTP для удаленного устройства, вы можете создать до 16 учетных записей. Чтобы оборудование работало без сбоев, а скорость не слишком уменьшалась после настройки VPN на роутере, необходимо настроить оборудование без ошибок. Разрешение нормального использования Интернета при одновременном доступе к ресурсам, доступным только пользователям VPN, таким как бизнес-сервер.
Решение 1: Отправлять весь трафик клиента через VPN
Если в настройке соединения на клиенте указать что следует «Отправлять весь трафик через VPN», локальная сеть за роутером прекрасно видится. Но в этом случае мы гоним весь собственный трафик, вместе торрентами и прочим барахлом через удалённый офис, где запущен L2TP/IPsec сервер. Зачем это всё, если нам требуется просто получить доступ к терминальному серверу в удалённой сети?

Windows 10 по умолчанию заворачивает весь трафик в VPN канал при создании подключения. Проверить это можно открыв свойства протокола IP версии 4 (TCP/IPv4) и в дополнительных параметрах TCP/IP будет активирован пункт «Использовать основной шлюз удаленной сети».

Как использовать PPTP VPN-сервер для доступа к домашней сети через Wi-Fi роутеры (новый синий интерфейс)? | TP-Link Россия
Решение 2: Прописать дополнительный статический маршрут на клиенте
Раз не получилось сотворить задуманное в настройках L2TP сервера, придётся добавить требуемый маршрут к удалённой сети на клиенте ручками. Для примера, пусть локальная сеть за MikroTik будет 192.168.88.0/24 и local-address L2TP/IPsec сервера 10.8.0.10:
Как ни крути, но такое решение тоже «костыль». И как бы не утверждали на одном из форумов по настройке «микротов», что заворачивать весь клиентский трафик в VPN канал благо, я с этим не согласен. Потому буду рад, если кто напишет как заставить MikroTik самостоятельно назначать маршруты клиентам вместе с выдачей IP.
Если считаете статью полезной,
не ленитесь ставить лайки и делиться с друзьями.
О чём умалчивал SAMSUNG: защитная плёнка позволяет разблокировать смартфон кому угодно Как удалить trojan.carberp.30 (klpclst.dat) Новая волна блокираторов. Вирус PC Defender Загадочный IPsec Зачем нужна «песочница» в Windows 10? В сеть выложили ключи для криптовымогателя Dharma и уже появились инструменты для дешифровки.
