Перейти к содержимому
Калькуляторы

vpn pptp 1723 firewall

2 внешних ip построен vpn канал

подключение есть

 

интересует firewall, почему когда я жестко задаю правило 1723 - добавляю внешний ip в dst. adress, соединение отваливается ? ip точно внешний !

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ну опять же

 

выкладывайте как вы правило сделали

 

/ip fi fi export com

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

chain=input dst-address=(ip удаленной точки) dst-port=1723 protocol=tcp

 

стоит убрать dst-address, подключение поднимается

Изменено пользователем constu

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

а зачем вам такое "жесткое" правило? сделайте вообще разрешение на удаленный адрес, делов то

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А каким образом ? Я думал что так безопаснее всего. Если я уберу ip то смысл тогда в разрешении и другом правиле.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

вы не поняли

 

сделайте разрешение на input c dst-address и все, т е разрешить весь трафик с данного ip

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

спасибо ! все работает.

Изменено пользователем constu

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

и далее, зачем вам рртр, если оба адреса белые и статика, подымите eoip между роутерами куда лучше

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

ушел в поиск, по проще бы инструкцию найти

 

на мт открываете eoip и там все понятно, элементарно

 

ну и wiki.mikrotik.com вам в помощь

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Спасибо изучу и переделаю. А как лучше домашних клиентов цеплять ? по pptp оставить ? что бы они через Windows могли подключаться к рабочей сети

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А как лучше домашних клиентов цеплять

 

домашних? это каких? у мя дома я никак не авторизую, просто раздаю по днср адреса и только....

 

правильно задавайте вопросы

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

предприятие - офис - локальная сеть

 

сотрудник работает на ноуте, в офисе и дома (вот вопрос как сделать лучше подключение к рабочей сети, в МТ, за пределами офиса)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

сотрудник работает на ноуте, в офисе и дома

рртр однозначно из вне, в локалке просто днср

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.