Страница 1 из 1
Подключаясь по VPN нет доступа к локальным ресурсам
Добавлено: 11 дек 2014, 16:50
DJ KLIM
Настроил VPN (PPTP)соединение. Подключаюсь нормально, устройства пингуются, но попасть на расшаренные ресурсы не могу. В Файеволе в конце стоит правило запрещающее всё, отключая которое доступ открывается и я могу попасть куда мне нужно, отключать его естественно не стоит иначе теряется смысл во всех вышестоящих разрешающих правилах. Трудность возникла при создании правила которое должно стоять выше запрещающего и разрешать подключённым по VPN пользователям полноценно работать в локальной сети. Помогите настроить это правило пожалуйста!
Re: Подключаясь по VPN нет доступа к локальным ресурсам
Добавлено: 11 дек 2014, 17:05
vqd
жуть
Гуглить лень поэтому из памяти TCP 445 UDP 137 TCP 139 UDP 138
Вроде все, если что то забыл то сори
Re: Подключаясь по VPN нет доступа к локальным ресурсам
Добавлено: 11 дек 2014, 17:10
DJ KLIM
vqd писал(а):жуть
Гуглить лень поэтому из памяти TCP 445 UDP 137 TCP 139 UDP 138
Вроде все, если что то забыл то сори
Спасибо за ответ! А вот по поводу цепочки, это input или output? In или Out интерфейсы надо?
Re: Подключаясь по VPN нет доступа к локальным ресурсам
Добавлено: 11 дек 2014, 17:13
vqd
Re: Подключаясь по VPN нет доступа к локальным ресурсам
Добавлено: 15 дек 2014, 15:45
olegs
DJ KLIM писал(а):Настроил VPN (PPTP)соединение. Подключаюсь нормально, устройства пингуются, но попасть на расшаренные ресурсы не могу. В Файеволе в конце стоит правило запрещающее всё, отключая которое доступ открывается и я могу попасть куда мне нужно, отключать его естественно не стоит иначе теряется смысл во всех вышестоящих разрешающих правилах. Трудность возникла при создании правила которое должно стоять выше запрещающего и разрешать подключённым по VPN пользователям полноценно работать в локальной сети. Помогите настроить это правило пожалуйста!
а какие правила в /ip firewall filter , /ip firewall nat , /ip firewall address-list ??
Re: Подключаясь по VPN нет доступа к локальным ресурсам
Добавлено: 15 дек 2014, 15:55
DJ KLIM
Спасибо уже разобрался, мешало запрещающее правило )