Maksel Posted May 8, 2009 Posted May 8, 2009 Народ помогите. Есть две OS 2.9.27(crack) на обычном компе и 3.23 на RouteBoard 433AH (лиц. 5 level). Активировал VPN сервер и хочу или занатить или замаскарадить трафик - и не получается. В разделе Firewall создаю единственное правило 3.23: /ip firewall nat add chain=srcnat src-address=10.0.0.0/20 action=masquerade и ничего, пробовал и через WinBox и в версии 2.9.27 не работает. если создать правило в 3.23: /ip firewall filter add chain=forward то смотрю в WinBox пакеты через это павило проходят, а вот через nat нехотят. В доках вычитал: Packages required: system License required: Level1 (number of rules limited to 1) , Level3 Пакет system активный, и вот мысля такая, может nat не работает на Level 5 и 6. И еще заметил, что когда захожу через WinBox в ip-firewall-nat и нажимаю создать правило, появляется окошко New NAT Rule и подвисет все на 10-20 сек. Что я делаю не так ? Вставить ник Quote
cmhungry Posted May 8, 2009 Posted May 8, 2009 chain=srcnat action=srcnat address=.... Вставить ник Quote
ilia_2s Posted May 8, 2009 Posted May 8, 2009 http://pcrouter.ru/ipb/index.php?showforum=19 Вставить ник Quote
Maksel Posted May 8, 2009 Author Posted May 8, 2009 Разобрался. Надаже такое. как чувствовал что где чего-то нехватает. От нечего делать открыл в WinBox ip-firewall-connections и включил Tracking. Думаю дай хоть посмотрю что это такое. И о чудо все все заработало. Так что обидно, что в доках микротика, в нат раделе про то что обязательно нужно включить Tracking ничего несказано. Всем спасибо. Вставить ник Quote
DWA Posted May 8, 2009 Posted May 8, 2009 От нечего делать открыл в WinBox ip-firewall-connections и включил Tracking. Думаю дай хоть посмотрю что это такое. И о чудо все все заработало.Так что обидно, что в доках микротика, в нат раделе про то что обязательно нужно включить Tracking ничего несказано. По умолчанию он включен. Это Вы сами зачем-то его отключили. Вставить ник Quote
neperpbl3 Posted April 6, 2016 Posted April 6, 2016 В этой статье написано как правильно создать VPN (в частности pptp) c использованием masquerade (NAT) Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.