Jump to content
Калькуляторы

Настройка pool'а адресов.

Добрый День.

 

Подскажите, такой вопрос. Есть маршрутизатор, поднят VPN, работает, все хорошо. Усложняю задачу, надо задать IP-адреса с которых разрешено подключения по VPN.

Адреса из разных сетей: 80.87.155.10, 190.10.10.20 и 84.85.*.* (где * - любые значения).

 

Как я понимаю, надо правильно задать адреса в разделе POOL и потом дать на них ссылку в правиле в разделе FIREWALL?

Share this post


Link to post
Share on other sites

задать адреса в разделе POOL

Не в Pool, а в Address List.

 

/ip firewall address-list
add address=100.64.0.1 list=VPN_ACL
add address=169.254.0.0/16 list=VPN_ACL
/ip firewall filter
add action=drop chain=forward comment="VPN access" in-interface=<interface_vpn> src-address-list=!VPN_ACL

Share this post


Link to post
Share on other sites

задать адреса в разделе POOL

Не в Pool, а в Address List.

 

/ip firewall address-list
add address=100.64.0.1 list=VPN_ACL
add address=169.254.0.0/16 list=VPN_ACL
/ip firewall filter
add action=drop chain=forward comment="VPN access" in-interface=<interface_vpn> src-address-list=!VPN_ACL

 

Ага, понял, спасибо!

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now