alexnov66
![](http://forum.ru-board.com/board/avatars/private/alexnov66.gif)
Advanced Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору melboyscout Цитата: А как правильно прописать блокировку хождения сетей впн-клиентов (192.168.1.0, 192.168.2.1 и т.д.) на 192.168.222.0 и при этом оставить обмен между 192.168.111.0? Как понимаете, вместо сетей 192.168.1.0, 192.168.2.1 могут оказаться другие | Запрещающее правило на форвард, для не нужных сетей, для нужных в исключение добавте. Код: /ip firewall filter add action=drop chain=forward dst-address=!192.168.222.0/24 dst-address-list=\ list_ip_all src-address=!192.168.111.0/24 | В адрес лист list_ip_all добавить весь диапазон адресов 192.168.0.0/16 можно еще указать и src адрес лист Цитата: И как динамически добавлять маршруты на ВПН сервер в сети клиентов? ППП-сикрет-роут ?? В каком формате? Вики смотрел, но не понял | 192.168.0.0/24 192.168.150.1 1,192.168.1.0/24 192.168.150.1 1,192.168.2.0/24 192.168.150.1 1 можно и без метрики 192.168.0.0/24 192.168.150.1,192.168.1.0/24 192.168.150.1,192.168.2.0/24 192.168.150.1 Код: /ppp secret add name=user-ovpn password=user-ovpn profile=ovpn150 remote-address=\ 192.168.150.1 routes="192.168.0.0/24 192.168.150.1,192.168.1.0/24 192.168.150.1,192.168.2.0/24 192.168.150.1" service=ovpn |
| Всего записей: 1460 | Зарегистр. 29-08-2005 | Отправлено: 11:02 06-07-2016 | Исправлено: alexnov66, 20:00 06-07-2016 |
|