настройка фаервола
Добавлено: 16 май 2016, 17:02
Доброе время суток)
Схема сети:
Комп подключён к > Микротик подключён к> Интернет
Задача:
На компе стоит Open VPN клиент
Необходимо на микротике настроить все соединения через VPN сервер (Который в Германии), т.е весь трафик чтобы был в тунеле.
add chain=forward action=accept protocol=tcp dst-port=53 comment="Allow DNS tcp"
add chain=forward action=accept protocol=udp dst-port=53 comment="Allow DNS udp"
add chain=forward action=accept protocol=tcp dst-port=443 comment="Allow 443"
add chain=forward action=accept protocol=tcp dst-port=943 comment="Allow 943 OpenVPN"
add chain=forward action=accept protocol=udp dst-port=1194 comment="Allow 1194 OpenVPN"
add chain=forward action=accept protocol=tcp dst-port=1194 comment="Allow 1194 OpenVPN"
add chain=forward action=accept protocol=udp dst-port=1143 comment="Allow 1143 test"
add chain=forward action=accept protocol=tcp dst-port=1143 comment="Allow 1143 test"
add chain=forward action=drop comment="drop everything else"
Подскажите плз решение
спасибо
Схема сети:
Комп подключён к > Микротик подключён к> Интернет
Задача:
На компе стоит Open VPN клиент
Необходимо на микротике настроить все соединения через VPN сервер (Который в Германии), т.е весь трафик чтобы был в тунеле.
add chain=forward action=accept protocol=tcp dst-port=53 comment="Allow DNS tcp"
add chain=forward action=accept protocol=udp dst-port=53 comment="Allow DNS udp"
add chain=forward action=accept protocol=tcp dst-port=443 comment="Allow 443"
add chain=forward action=accept protocol=tcp dst-port=943 comment="Allow 943 OpenVPN"
add chain=forward action=accept protocol=udp dst-port=1194 comment="Allow 1194 OpenVPN"
add chain=forward action=accept protocol=tcp dst-port=1194 comment="Allow 1194 OpenVPN"
add chain=forward action=accept protocol=udp dst-port=1143 comment="Allow 1143 test"
add chain=forward action=accept protocol=tcp dst-port=1143 comment="Allow 1143 test"
add chain=forward action=drop comment="drop everything else"
Подскажите плз решение
спасибо