Макс Степченков
только виндовые
тогда предлагаю три два костыльных решения:
1) оставить у клиентов дефолтовую галку "Использовать основной шлюз в удалённой сети". Выход в интернет им придётся заблокировать, или смириться с тем, что их интернет-трафик пойдёт через ваш микротик.
2) впн-клиентам выдавать адрес 192.168.0.0/16. Решение достаточно стрёмное, я так никогда не делал, но рискнуть можно. У остальных ваших маршрутов в подсети 192.168.х.0 должна быть меньшая маска, поэтому их общению такой маршрут не помешает.
192.168.0.0/16. Решение достаточно стрёмное, я так никогда не делал, но рискнуть можно. У остальных ваших маршрутов в подсети 192.168.х.0 должна быть меньшая маска, поэтому их общению такой маршрут не помешает.
3) на стороне клиентов добавлять один маршрут в подсеть 192.168.0.0/16 через впн-интерфейс. На вин10 прекрасно работает для этой цели командлет add-vpnconnectionroute, на 8ке не уверен, на 7 и младше - не работает.
Нормальным решением было бы переделать всё... Но это кардинально.
Смак, который выше предложили - тоже хорошее решение, если не боитесь пробовать.