MikroTik
- Создаем новую таблицу маршрутизации (Routing >> Tables)
- Укладываем дефолт для вновь созданной таблицы маршрутизации в туннель (IP >> Routes)
- Тегируем необходимый нам трафик для последующей переброски в GRE RT (IP >> Firewall >> Mangle) Здесь пока работаем c туннельным интерфейсом нашего GRE пира
- Изолируем наши таблицы маршрутизации (Routing >> Rules)
-
Описываем трансляцию адресов (IP >> Firewall >> NAT) В данном случае чтобы не утруждаться контролем обратных маршрутов со стороны Libreswan используем NAT через GRE интерфейс MikroTik (Здесь возникнут проблемы с анализом логов, так как все пользователи филиала будут видны с одним сорс адресом. Если для Вас это важно - рекомендуется прибегнуть к маршрутизации)
- Описываем фильтрацию (IP >> Firewall >> Filter Rules)