Страница 1 из 1

Подключаясь по VPN нет доступа к локальным ресурсам

Добавлено: 11 дек 2014, 16:50
DJ KLIM
Настроил VPN (PPTP)соединение. Подключаюсь нормально, устройства пингуются, но попасть на расшаренные ресурсы не могу. В Файеволе в конце стоит правило запрещающее всё, отключая которое доступ открывается и я могу попасть куда мне нужно, отключать его естественно не стоит иначе теряется смысл во всех вышестоящих разрешающих правилах. Трудность возникла при создании правила которое должно стоять выше запрещающего и разрешать подключённым по VPN пользователям полноценно работать в локальной сети. Помогите настроить это правило пожалуйста!

Re: Подключаясь по VPN нет доступа к локальным ресурсам

Добавлено: 11 дек 2014, 17:05
vqd
жуть

Гуглить лень поэтому из памяти TCP 445 UDP 137 TCP 139 UDP 138
Вроде все, если что то забыл то сори

Re: Подключаясь по VPN нет доступа к локальным ресурсам

Добавлено: 11 дек 2014, 17:10
DJ KLIM
vqd писал(а):жуть

Гуглить лень поэтому из памяти TCP 445 UDP 137 TCP 139 UDP 138
Вроде все, если что то забыл то сори

Спасибо за ответ! А вот по поводу цепочки, это input или output? In или Out интерфейсы надо?

Re: Подключаясь по VPN нет доступа к локальным ресурсам

Добавлено: 11 дек 2014, 17:13
vqd

Re: Подключаясь по VPN нет доступа к локальным ресурсам

Добавлено: 15 дек 2014, 15:45
olegs
DJ KLIM писал(а):Настроил VPN (PPTP)соединение. Подключаюсь нормально, устройства пингуются, но попасть на расшаренные ресурсы не могу. В Файеволе в конце стоит правило запрещающее всё, отключая которое доступ открывается и я могу попасть куда мне нужно, отключать его естественно не стоит иначе теряется смысл во всех вышестоящих разрешающих правилах. Трудность возникла при создании правила которое должно стоять выше запрещающего и разрешать подключённым по VPN пользователям полноценно работать в локальной сети. Помогите настроить это правило пожалуйста!

а какие правила в /ip firewall filter , /ip firewall nat , /ip firewall address-list ??

Re: Подключаясь по VPN нет доступа к локальным ресурсам

Добавлено: 15 дек 2014, 15:55
DJ KLIM
Спасибо уже разобрался, мешало запрещающее правило )