Poskusi si urediti vsaj L2TP VPN z IPsec, PPTP že dolgo več ni varen, je pa res, da boš takrat moral narediti še obvod mimo fasttracka. Ali pa za začetek postavi kar na PPP, pa lahko tudi kasneje menjaš. Mimogrede, katere Mikrotike uporabljaš in na kateri verziji so?
Sedaj moraš torej na tistem Mikrotiku, ki bo na morju vzpostaviti VPN povezavo na domač mikrotik. Dobro je sicer, če jim malo menjaš IPje, ki jih uporabljajo za VPN, bi pa najbrž moralo delati tudi brez tega. Priporočam, da na Mikrotiku, ki kliče kreiraš nov profil za to VPN povezavo (PPP - Profiles) in potem pod nastavitve povezave izbereš ta profil.
V verziji 7 greš pod Routing - Tables in dodaš recimo ime t2tv, označiš kljukico pri FIB, klikneš OK
Nato greš pod IP - Routes in dodaš novi route: Dst.Adress 0.0.0.0/0, Gateway (ime vpn povezave, ki si jo kreiral), Routing table izbereš t2tv, klik na OK
Nato v IP - Firewall - Mangle dodaš novo pravilo: Chain: Prerouting, Src. Adress (IP android BOXa), nato na zavihek Action, izbereš mark routing, new routing mark t2tv, kljukica pri passthrough.
Mogoče bo treba dodati še NAT Rule: Chain srcnat, out interface: all ppp, action: masquarade
To je to za osnovno delovanje, morda sem tudi kaj spregledal, ker tega ne nastavljam pogosto in vmes kak detajl pozabim, pa potem rabim par ur, da ugotovim kje je težava.
Obstaja sicer še ena varianta tega, ampak o tem bova kasneje, če bo treba.
Javi kako bo šlo.