bst-botsman писал(а): ↑25 окт 2019, 07:40
JIexa_74 писал(а): ↑24 окт 2019, 17:09
2. Подсеть домашняя 255.255.255.0, динамический IP
Скажите - а для чего вы мне показываете маску подсети а не саму подсеть???
JIexa_74 писал(а): ↑24 окт 2019, 17:09
3. Приходит ИНЕТ. От провайдера(дом.ру) в микротик 4 порта. 1 порт - ethernet, 2,3,4 - lan (Объеденены в бридж)
Инет настроен через PPPoE. скрины прикрепил.
ну да... умница... вы через интернет "стучитесь" в порт ppp-out1 а правило в Firewall привязано к порту Ether1...
P.S. и выполните наконец п.5 из правил в шапке темы... Надоело на ваши картинки смотреть...
Извините за мою неопытность!
В общем, дома будет:
1. Подсеть 172.20.10.0
2. Маска 255.255.255.240
3. Шлюз 172.20.10.1
Пункт 5:
# oct/25/2019 10:55:46 by RouterOS 6.46beta55
# software id = L3YE-3STH
#
# model = RouterBOARD 952Ui-5ac2nD
# serial number = 924908353381
/interface bridge
add name=LAN
/interface pppoe-client
add add-default-route=yes disabled=no interface=ether1 name=pppoe-out1 use-peer-dns=yes user=v02464957
/interface wireless
set [ find default-name=wlan1 ] band=2ghz-b/g/n disabled=no mode=ap-bridge ssid=AUTOHELP
set [ find default-name=wlan2 ] ssid=MikroTik
/interface wireless security-profiles
set [ find default=yes ] authentication-types=wpa2-psk eap-methods="" mode=dynamic-keys supplicant-identity=MikroTik
/ip hotspot profile
set [ find default=yes ] html-directory=flash/hotspot
/ip pool
add name=dhcp ranges=192.168.1.100-192.168.1.254
add name=OVPN_srv_pool ranges=192.168.100.2-192.168.100.254
/ip dhcp-server
add address-pool=dhcp disabled=no interface=LAN name=server1
/ppp profile
add local-address=192.168.100.1 name=OVPN_server remote-address=OVPN_srv_pool
/interface bridge port
add bridge=LAN interface=ether2
add bridge=LAN interface=wlan1
add bridge=LAN interface=wlan2
add bridge=LAN interface=ether3
/interface ovpn-server server
set certificate=srv-OVPN cipher=blowfish128,aes128,aes192,aes256 default-profile=OVPN_server enabled=yes mode=ethernet require-client-certificate=yes
/ip address
add address=192.168.1.1/24 interface=LAN network=192.168.1.0
add address=95.**.***.217/24 interface=ether1 network=95.**.***.0
/ip dhcp-server lease
add address=192.168.1.254 client-id=1:f8:32:e4:bd:4e:ad mac-address=F8:32:E4:**:4E:AD server=server1
add address=192.168.1.252 client-id=1:30:9c:23:25:ed:6 mac-address=30:9C:23:25:**:06 server=server1
/ip dhcp-server network
add address=192.168.1.0/24 dns-server=192.168.1.1 gateway=192.168.1.1 netmask=24
/ip dns
set allow-remote-requests=yes
/ip firewall filter
add action=accept chain=input dst-port=1194 in-interface=pppoe-out1 protocol=tcp src-address=95.**.***.217
add action=accept chain=forward connection-state=established
add action=accept chain=input connection-state=established
add action=accept chain=forward connection-state=related
add action=accept chain=input connection-state=related
add action=drop chain=forward comment="invalid connections" connection-state=invalid
add action=drop chain=input connection-state=invalid
add action=drop chain=input in-interface=!LAN
add action=accept chain=forward in-interface=LAN src-address=192.168.1.0/24
add action=accept chain=input in-interface=LAN src-address=192.168.1.0/24
add action=drop chain=forward in-interface=!LAN
/ip firewall nat
add action=masquerade chain=srcnat src-address=192.168.1.0/24
add action=masquerade chain=srcnat src-address=192.168.100.0/24
/ip route
add distance=1 gateway=192.168.0.1
/ppp secret
add name=AutohelpAS profile=OVPN_server service=ovpn
/system clock
set time-zone-name=Asia/Yekaterinburg
[/quote]
ну да... умница... вы через интернет "стучитесь" в порт ppp-out1 а правило в Firewall привязано к порту Ether1...
[/quote]
Получается в правилах вместо ether1 поставить ppp-out1?