Всем привет! Хочу сделать VPN-подключение с роутера для управленческих целей. Планирую разместить этот VPN в отдельном VRF, чтобы к нему нельзя было обратиться с интерфейсов роутера, а VPN был доступен только для удалённого подключения. Создал ovpn-client как обычно, создал таблицу VRF и поместил интерфейс ovpn-client в этот VRF. Но ничего не происходит: туннель запущен и работает, но подключиться удалённо не получается. Пробовал отмечать соединения из подсети VPN и направлять их в соответствующую таблицу маршрутизации, но не смог найти пример для такого случая. Спасибо всем, кто поможет!
Разместить подключение клиента VPN в отдельном VRF.
Разместить подключение клиента VPN в отдельном VRF., RouterOS
|
09.11.2022 14:51:00
|
|
|
|
|
|
05.01.2023 21:56:00
Тот же ответ — поставь CHR на этот VPS и запусти WireGuard через CHR на VPS... избавься от OpenVPN. VRF не нужен.
|
|
|
|
|
|
06.01.2023 06:09:00
Спасибо за помощь! Я попробую эти методы.
|
|
|
|
|
Читают тему

Насколько я понимаю, автор просто хочет, чтобы удалённый mgmt туннель был в своём собственном «mgmt vrf» на роутере. ПРИМЕЧАНИЕ: rOS 7.6 (стабильная версия) добавила эту возможность → *) ovpn — добавлена поддержка VRF для клиента;