Jump to content
Калькуляторы

vpn pptp 1723 firewall

2 внешних ip построен vpn канал

подключение есть

 

интересует firewall, почему когда я жестко задаю правило 1723 - добавляю внешний ip в dst. adress, соединение отваливается ? ip точно внешний !

Share this post


Link to post
Share on other sites

ну опять же

 

выкладывайте как вы правило сделали

 

/ip fi fi export com

Share this post


Link to post
Share on other sites

chain=input dst-address=(ip удаленной точки) dst-port=1723 protocol=tcp

 

стоит убрать dst-address, подключение поднимается

Edited by constu

Share this post


Link to post
Share on other sites

а зачем вам такое "жесткое" правило? сделайте вообще разрешение на удаленный адрес, делов то

Share this post


Link to post
Share on other sites

А каким образом ? Я думал что так безопаснее всего. Если я уберу ip то смысл тогда в разрешении и другом правиле.

Share this post


Link to post
Share on other sites

вы не поняли

 

сделайте разрешение на input c dst-address и все, т е разрешить весь трафик с данного ip

Share this post


Link to post
Share on other sites

спасибо ! все работает.

Edited by constu

Share this post


Link to post
Share on other sites

и далее, зачем вам рртр, если оба адреса белые и статика, подымите eoip между роутерами куда лучше

Share this post


Link to post
Share on other sites

ушел в поиск, по проще бы инструкцию найти

Share this post


Link to post
Share on other sites

ушел в поиск, по проще бы инструкцию найти

 

на мт открываете eoip и там все понятно, элементарно

 

ну и wiki.mikrotik.com вам в помощь

Share this post


Link to post
Share on other sites

Спасибо изучу и переделаю. А как лучше домашних клиентов цеплять ? по pptp оставить ? что бы они через Windows могли подключаться к рабочей сети

Share this post


Link to post
Share on other sites

А как лучше домашних клиентов цеплять

 

домашних? это каких? у мя дома я никак не авторизую, просто раздаю по днср адреса и только....

 

правильно задавайте вопросы

Share this post


Link to post
Share on other sites

предприятие - офис - локальная сеть

 

сотрудник работает на ноуте, в офисе и дома (вот вопрос как сделать лучше подключение к рабочей сети, в МТ, за пределами офиса)

Share this post


Link to post
Share on other sites

сотрудник работает на ноуте, в офисе и дома

рртр однозначно из вне, в локалке просто днср

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this