Имеется RouterOS 7.4.1, на котором подняты PPPOE к Byfly, L2TP клиент к VPN серверу, и WireGuard интерфейс для удаленных клиентов.
WG клиенты подключаются на PPPOE со статичным IP, им доступен LAN/Byfly интернет.
Некоторые LAN клиенты ходят в интернет через L2TP (mangle pre-route+routing mark и route прописан)
Нужно некоторых WG клиентов отправить через L2TP. Пробовал аналогично mangle прописать - у клиента пропадает доступ к LAN/Byfly.
Подскажите куда копать/как настроить?
Т.е. вы удивлены тем, что если направляете весь трафик в L2TP - то клиент WG не может попасть в LAN, а его трафик вместо этого уходит в L2TP?..
Просто добавьте выше в firewall mangle правило, которое не будет метить трафик к LAN:
/ip fi fi man action=accept dst-address=192.168.1.0/24 comment="Route LAN traffic locally"
Аналогично прописано правило mangle для LAN клиентов, которые пробрасываются через l2tp успешно.
/ip firewall mangle
add action=mark-routing chain=prerouting new-routing-mark=vpn passthrough=yes src-address=192.168.1.30
Не было возможности ответить, проблема проброса wg клиентов через l2tp решилась - основная загвоздка была в том, что DNS запросы падали на wg интерфейс 172.16.1.1 и помечались mangle для отправки в l2tp - т.е. решение либо не помечать эти запросы, либо пробросить их через l2tp c заменой, к примеру на 8.8.8.8 (dstnat/dstnat).