wide-tlt Posted May 15, 2018 Хочу с дачи попадать на свой домашний сервер. Дома сервер подключен к локалке, стоит маршрутизатор ТП-Линк, он общий его менять нельзя. У меня есть Микротик RB951Ui-2nD, поднять на нем впн я смог, получить доступ к локалке смог. Но хочется и в интернет выходить, но не могу понять как настроить, он не пускает ВПН клиентов в Инет. Как я вижу задачу в идеале. На ТП-Линке пробросил порт для ВПН, с дачи я подключаюсь к ВПН который поднят на микротике, вижу на даче и локалку, и при этом пользуюсь инетом который дома. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
andpuxa Posted May 16, 2018 если конфиг по дефолту, то он разрешает форвард только подсети, в которой находится локальный бридж, тут либо добавить нужную подсеть впн в форвард, либо интервейс впн сервера Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
McSea Posted May 16, 2018 @andpuxa В дефолтовом конфиге файрвола никаких ограничений на исходящий трафик нет. А что там у ТС, можно только гадать, конфиг он не показал. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Totoshka Posted May 16, 2018 ТП линк ещё может не пускать в мир, потому что клиент не из его сети. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
DAF Posted May 16, 2018 On 15.05.2018 at 8:30 AM, wide-tlt said: Хочу с дачи попадать на свой домашний сервер. Дома сервер подключен к локалке, стоит маршрутизатор ТП-Линк, он общий его менять нельзя. У меня есть Микротик RB951Ui-2nD, поднять на нем впн я смог, получить доступ к локалке смог. Но хочется и в интернет выходить, но не могу понять как настроить, он не пускает ВПН клиентов в Инет. Как я вижу задачу в идеале. На ТП-Линке пробросил порт для ВПН, с дачи я подключаюсь к ВПН который поднят на микротике, вижу на даче и локалку, и при этом пользуюсь инетом который дома. Мало инфы Как понимаю на тике поднят впн-сервер, а 1701udp/1723tcp в туполинке проброшен? в нем же транзит l2tp/pptp резрешен? (в менюхах вебморды где то есть такое у всех TP-L) Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
andpuxa Posted May 17, 2018 20 часов назад, McSea сказал: @andpuxa В дефолтовом конфиге файрвола никаких ограничений на исходящий трафик нет. А что там у ТС, можно только гадать, конфиг он не показал. что спорить, пропиши на впн сервер подсеть отличную от локального интерфеса, и попробуй вsйти в инет через default gw Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
McSea Posted May 17, 2018 5 hours ago, andpuxa said: что спорить, пропиши на впн сервер подсеть отличную от локального интерфеса, и попробуй вsйти в инет через default gw Я не спорю, и у меня работает. Вот, смотрите сами - дефолтовый Firewall Filter. Два дропа в цепочке форвард - для всех invalid, и второй для входящих с WAN. Для исходящих никаких ограничений, и я не видел никогда их в дефолтовых конфигах в разных версияx RoS на разных девайсах. Вы если видели, напишите где. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...