Re: Не пингуется локалка через впн
Добавлено: 16 июл 2020, 09:54
Если честно, не совсем понял, какой адрес указывать в Advanced, можно пример?
Форум поддержи и обмена опытом пользователей оборудования RouterBOARD и операционной системы RouterOS Латвийского производителя MikroTik
https://forummikrotik.ru/
Если честно, не совсем понял, какой адрес указывать в Advanced, можно пример?
Код: Выделить всё
/ip firewall nat add chain=srcnat src-address=192.168.88.0/24 dst-address=192.168.10.50 action=masquerade
Код: Выделить всё
ip firewall nat print
Flags: X - disabled, I - invalid, D - dynamic
0 ;;; defconf: masquerade
chain=srcnat action=masquerade out-interface-list=WAN ipsec-policy=out,none
1 chain=srcnat action=masquerade src-address=192.168.88.0/24 dst-address=192.168.10.50 log=no log-prefix=""
А если немного вот так:
Код: Выделить всё
add action=src-nat chain=srcnat dst-address=192.168.10.50 src-address=192.168.88.0/24 to-addresses=192.168.10.1
Код: Выделить всё
add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=!LAN
Тоже мимоVlad-2 писал(а): ↑16 июл 2020, 11:30А если немного вот так:Код: Выделить всё
add action=src-nat chain=srcnat dst-address=192.168.10.50 src-address=192.168.88.0/24 to-addresses=192.168.10.1
Может проще отключить эти правила?xvo писал(а): ↑16 июл 2020, 11:39 Так.
Раз логику происходящего я слегка потерял, будем дергать все подряд.
У вас на обоих роутерах в firewall'е последнее правило цепочки input:
Попробуйте добавить pptp интерфейсы в список LAN.Код: Выделить всё
add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=!LAN
На клиенте - это сходу можно сделать, на сервере надо либо создать PPTP-server-binding, чтобы интерфейс клиента был статическим, либо добавить в используемый профиль, что клиентов добавлять в interface list.