Добрый вечер. Возникла нужда в перенастройке адресации в одном офисе. Сейчас там подсеть 192.168.136.0/23. Проблема в том, что впн клиентам выдается IP 192.168.137.30-45, соответственно win клиенты видят по умолчанию только подсеть 192.168.137.0/24 а на 136 подсеть нужно руками или батником прописывать маршрут на клиенте(Галочка использовать удаленный шлюз не ставится). Идея в общем то простая, так как win клиенты по умолчанию используют классовую маршрутизацию, то есть если винда при подключении к впн получает IP из подсети класса С то маска будет 24, А если подсеть будет класса В то автоматом маска поставится в маршруте уже 16. Конечная схема поидее такая.: 1. общая сеть у нас 172.16.0.0/16(255.255.0.0) 2.Клиенты впн 172.16.1.0/24 2.Компьютеры 172.16.10.0/24 3.Принтаки 172.16.20.0/24 4.Серваки 172.16.30.0/24 И так далее. В общем как это реализовать на микротике мне что-то не совсем понятно. То есть если для впн клиентов вроде все ясно, я просто создам пул для впн клиентов 172.16.1.0/24 и не буду его раздавать через dhcp. А как мне сделать так, чтобы нужные ИП выдавались из нужного диапазона - привязывать по mac адресам(к примеру сервера и принтеры можно и привязать их немного)? С маршрутами проблем не возникнет при такой схеме? Сорри если сумбурно описал. Может есть по этой теме видео или какой-нибудь гайд мануал? Или вообще вся игра не стоит свеч?
То есть по любому физически разделять сеть коммутаторами и маршрутизировать через микротик, либо делать vlan`ы опять же маршрутить через микротик?