Jump to content
Калькуляторы

Настройка pool'а адресов.

Добрый День.

 

Подскажите, такой вопрос. Есть маршрутизатор, поднят VPN, работает, все хорошо. Усложняю задачу, надо задать IP-адреса с которых разрешено подключения по VPN.

Адреса из разных сетей: 80.87.155.10, 190.10.10.20 и 84.85.*.* (где * - любые значения).

 

Как я понимаю, надо правильно задать адреса в разделе POOL и потом дать на них ссылку в правиле в разделе FIREWALL?

Share this post


Link to post
Share on other sites

задать адреса в разделе POOL

Не в Pool, а в Address List.

 

/ip firewall address-list
add address=100.64.0.1 list=VPN_ACL
add address=169.254.0.0/16 list=VPN_ACL
/ip firewall filter
add action=drop chain=forward comment="VPN access" in-interface=<interface_vpn> src-address-list=!VPN_ACL

Share this post


Link to post
Share on other sites

задать адреса в разделе POOL

Не в Pool, а в Address List.

 

/ip firewall address-list
add address=100.64.0.1 list=VPN_ACL
add address=169.254.0.0/16 list=VPN_ACL
/ip firewall filter
add action=drop chain=forward comment="VPN access" in-interface=<interface_vpn> src-address-list=!VPN_ACL

 

Ага, понял, спасибо!

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.