Jump to content
Калькуляторы

VPN без интернета поднятие VPN-соединения без интернета

Добрый день появилась нужда поднять VPN через микротик, поднял PPTP-сервер на микротике, создал учетки, все работает локалка работает, на при этом и интернет идет через VPN, как сделать так что бы через VPN бегал только локальный трафик(локальная сеть), без интернета? Буду рад помощи.

Share this post


Link to post
Share on other sites

Добрый день появилась нужда поднять VPN через микротик, поднял PPTP-сервер на микротике, создал учетки, все работает локалка работает, на при этом и интернет идет через VPN, как сделать так что бы через VPN бегал только локальный трафик(локальная сеть), без интернета? Буду рад помощи.

 

Ну потому, что они у тебя НАТятся.

А у тебя как VPN настроен? Какие IP выдает клиентам? Выдели им отдельный дииапазон IP или вообще в отдельную подсеть кинь и пореж НАТом. Т.е. надо чтобы сеть VPN клиентов не попадала под НАТ правила.

Edited by S_Os

Share this post


Link to post
Share on other sites

На удаленных компах убрать галочку для PPTP подключения "использовать стандартный шлюз для удаленный сети" или что-то в этом духе.

Маршрут до сети за этим ВПН-сервером добавляй ручками.

Share this post


Link to post
Share on other sites

Ниже на скринах настройки NAT, Firewall, и адрес одного из клиентов

post-107581-034970000 1428412095_thumb.jpg post-107581-012256800 1428412101_thumb.jpg

 

Я просто создаю в Secrets учетную запись с параметрами Local Adress:192.168.4.1 Remove Adress: 192.168.0.1 подскажите где что нетак

Edited by Xaser

Share this post


Link to post
Share on other sites

Что за непонятная стратегия создавать правила NAT по НЕсовпадению адресов? По вашим правилам НЕ транслируются только запросы к 192.168.1.2 и 192.168.2.2, что абсолютно не запрещает выхода в публичные сети. Переделайте правила, создав по трансляции для каждой подсети (адреса или диапазона адресов) которую нужно выпустить вовне, что-то вроде:

/ip firewall nat add action=masquerade chain=srcnat src-address=192.168.0.0/24

Share this post


Link to post
Share on other sites

Как раз на 192.168.1.2 и 192.168.2.2 есть интернет

Share this post


Link to post
Share on other sites

Полагаю, вы хотите отключить трансляцию для адресов, полученных клиентами VPN? Тогда логичней эти адреса указывать в качестве не адреса ИСТОЧНИКА в правиле маскарада. У вас же стоит в столбце адреса назначения, что непонятно.

А логичней наверное навесить фильтр - запрещение просто указав источником интерфейс "all ppp" и назначением внешние интернеты.

 

Но у вас получится ситуация что при подключении к вашему VPN у людей вообще не будет интернета!

Share this post


Link to post
Share on other sites

Но у вас получится ситуация что при подключении к вашему VPN у людей вообще не будет интернета!

Вот это и нужно как раз, что бы по впн не было интернета , а только локалка

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this