
В общем поднял связку

Mikrotik:
ether1=Локалка (10.0.0.1/24)
ether2=Интернет (83.83.215.110/29)
Пользователю (10.0.0.2) через ether1 по PPTP билинг выдет белый адрес 83.83.215.108/32 вместе с правилами фаервола.
При подключении на микротике:
Код: Выделить всё
[admin@MikroTik_NAS] /ip route> print
Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme,
B - blackhole, U - unreachable, P - prohibit
# DST-ADDRESS PREF-SRC GATEWAY-STATE GATEWAY DISTANCE INTERFACE
0 ADC 10.0.0.0/24 10.0.0.1 0 ether1
1 ADC 83.83.215.104/29 83.83.215.110 0 ether2
2 ADC 83.83.215.108/32 10.0.0.1 0 <pptp-111>
Если на микротике включаю маскарад для ether1:
Код: Выделить всё
ip firewall nat add chain=srcnat action=masquerade out-interface=!ether1
Как мне его пустить c глобальником, полученным по PPTP??