Привет всем! У меня возник вопрос, может подскажет кто из вас)
Мой роутер самый популярный из home версии MikroTik rb951g-2hnd
Есть устройство в сети на 3 порту Ethernet, которое шлет броадкастом пакеты, которые нужны для запуска приложения на клиентах.
Есть клиенты OVPN, подключающиеся извне и я, работающий на 2 порту Ethernet. Выход в инет, соответственно, через порт 1. Всё в одном бридже и OVPN юзеры тоже, конечно же все работает.
Так вот вопрос: можно ли и как лучше разграничить домашнюю сеть от пользователей OVPN, учитывая, что я тоже должен получать эти броадкаст пакеты и иметь коннект к их источнику (eth3) и совместно иметь выход в инет через eth1?
Если вынести OVPN в другую адресацию сети, то как пересылать пакеты броадкаста в неё из моей локальной сети? (стандартная
192.168.88.0) Доступ в инет должно иметь только устройство на порту 3, пользователи OVPN не должны ходить в инет. (сейчас просто в конфиге клиента не стоит маршрут на def1, поэтому в инет никто не идёт, хотя может)
Для меня видится очень простое решение: сделать сеть с другой адресацией и внести туда порт 3 и всех OVPN пользователей в один бридж и самому по локалке коннектиться через OVPN. Конечно, если это не даст лишней нагрузки на процессор роутера, то можно и так. Вот не знаю даже сколько клиентов он потянет, но трафика не много, и пользователей тоже пару тройку друзей да и всё :)