Подключаясь по VPN нет доступа к локальным ресурсам
-
- Сообщения: 5
- Зарегистрирован: 06 ноя 2014, 15:54
- Откуда: Краснодар
- Контактная информация:
Настроил VPN (PPTP)соединение. Подключаюсь нормально, устройства пингуются, но попасть на расшаренные ресурсы не могу. В Файеволе в конце стоит правило запрещающее всё, отключая которое доступ открывается и я могу попасть куда мне нужно, отключать его естественно не стоит иначе теряется смысл во всех вышестоящих разрешающих правилах. Трудность возникла при создании правила которое должно стоять выше запрещающего и разрешать подключённым по VPN пользователям полноценно работать в локальной сети. Помогите настроить это правило пожалуйста!
-
- Модератор
- Сообщения: 3600
- Зарегистрирован: 26 сен 2013, 14:20
- Откуда: НСК
- Контактная информация:
жуть
Гуглить лень поэтому из памяти TCP 445 UDP 137 TCP 139 UDP 138
Вроде все, если что то забыл то сори
Гуглить лень поэтому из памяти TCP 445 UDP 137 TCP 139 UDP 138
Вроде все, если что то забыл то сори
Есть интересная задача и бюджет? http://mikrotik.site
-
- Сообщения: 5
- Зарегистрирован: 06 ноя 2014, 15:54
- Откуда: Краснодар
- Контактная информация:
vqd писал(а):жуть
Гуглить лень поэтому из памяти TCP 445 UDP 137 TCP 139 UDP 138
Вроде все, если что то забыл то сори
Спасибо за ответ! А вот по поводу цепочки, это input или output? In или Out интерфейсы надо?
-
- Модератор
- Сообщения: 3600
- Зарегистрирован: 26 сен 2013, 14:20
- Откуда: НСК
- Контактная информация:
-
- Сообщения: 26
- Зарегистрирован: 12 дек 2014, 15:08
- Откуда: Коломна
DJ KLIM писал(а):Настроил VPN (PPTP)соединение. Подключаюсь нормально, устройства пингуются, но попасть на расшаренные ресурсы не могу. В Файеволе в конце стоит правило запрещающее всё, отключая которое доступ открывается и я могу попасть куда мне нужно, отключать его естественно не стоит иначе теряется смысл во всех вышестоящих разрешающих правилах. Трудность возникла при создании правила которое должно стоять выше запрещающего и разрешать подключённым по VPN пользователям полноценно работать в локальной сети. Помогите настроить это правило пожалуйста!
а какие правила в /ip firewall filter , /ip firewall nat , /ip firewall address-list ??
CCR1036-12G-4S + RB2011UiAS
-
- Сообщения: 5
- Зарегистрирован: 06 ноя 2014, 15:54
- Откуда: Краснодар
- Контактная информация:
Спасибо уже разобрался, мешало запрещающее правило )