Как изменить стандартные (из коробки) настройки Mikrotik
Как настроить пул внешних адресов (Failover subnet) на CHR MikroTik.
Hetzner / Hyper-V / CHR MikroTik / Failover subnet Задача: Настроить несколько внешний адресов на MikroTik чтобы использовать их в разных сервисах. Например, web сайт, RDS сервер, телефония и т.д. Выполнение: Subnet: 178.*.*.0
Netmask: 255.255.255.248
Broadcast: 178.*.*.7
Usable IP addresses: 178.*.*.1 to 178.*.*.6
Как видим тут нету шлюза 👀. Говорим себе ну ок и идем дальше. >>ip firewall nat add action=src-nat...
MikroTik VPN PPTP/L2TP IPsec
PPTP и L2TP IPsec в плане настройки в RouterOS практически идентичны.
Использовать PPTP или L2TP IPsec выбор каждого. Но PPTP не безопасен (хотя кому нужен наш трафик?), а L2TP IPsec создает значительную нагрузку и 2 клиента за 1 NAT’ом могут не правильно работать. Голый L2TP можно использовать наравне с голым GRE, когда нечего шифровать. /ip pool
add name=pool_VPN_PPTP ranges=172.16.1.1-172.16.1.100
add name=pool_VPN_L2TP ranges=172.16.2.1-172.16.2.100 /ppp profile
add change-tcp-mss=yes local-address=pool_VPN_L2TP...