BigElectricCat
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору dsm150 Хм… а с чего ты решил что их извне не видать? У меня, например, «белы» адреса просто машрутизируются, «серые» же натятся. Тут уж, как у прова твоего настроено, так и будет. Цитата: Повторюсь еще раз, все остальное, кроме этого 11го правила работает отлично! ))) А точнее и оно вродебы как работает, ибо судя по логам керио и vpn удаленного клиента, соединение происходит, но сразу же рвется (( | Если ты создаёшь сеть и у тебя нет «белых» адресов, то стоит использовать только те адреса которые разрешены для локалок («серые»): 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16. Естественно обращения в Интернет, с этих адресов, нужно маскировать. Если уж у тебя провайдер даёт адреса из этого списка — тогда свои локалки переделать так, чтобы адреса не «пересекались» иначе у маршрутизатора «уз за разум зайдёт» (естественно если мер не предпринять никаких.) Я тебе написал как надо сделать, точнее выдрал кусок текста из рабочего конфига (малость подправленный под твои настройки, а то у меня «белые адреса» там). Когда у тебя клиенты пптп прицеплены они друг друга пинговать могут? Вот попробуй пропингуй все клиенты, трасертом погляди как пакетики переходят через маршрутизатор. И сначала подними виртуальну сеть (средствами пптп или л2тп) на микротике, потом будешь с натом мудрить. При правильно настроенной ВПН, НАТ, для доступа к ресурсам компов, которые в этой виртуальной приватной сети участвуют, не нужен. Добавлено: grrrrrrr1 Ты лучше напиши, что настраивал, а не к своему к своему рук-ву отсылай (впрочем он очень краткое и что либо перепутать там сложно.) или под «море» спрячь содержимое файлика полученного через export file=file_name.rsc . 99,9% что создал что-то в правилах фаирвола, хотя в твоём мануале про это вообще молчок. |