Подключаясь по VPN нет доступа к локальным ресурсам

Обсуждение оборудования и его настройки
Ответить
DJ KLIM
Сообщения: 5
Зарегистрирован: 06 ноя 2014, 15:54
Откуда: Краснодар
Контактная информация:

Настроил VPN (PPTP)соединение. Подключаюсь нормально, устройства пингуются, но попасть на расшаренные ресурсы не могу. В Файеволе в конце стоит правило запрещающее всё, отключая которое доступ открывается и я могу попасть куда мне нужно, отключать его естественно не стоит иначе теряется смысл во всех вышестоящих разрешающих правилах. Трудность возникла при создании правила которое должно стоять выше запрещающего и разрешать подключённым по VPN пользователям полноценно работать в локальной сети. Помогите настроить это правило пожалуйста!


vqd
Модератор
Сообщения: 3605
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:

жуть

Гуглить лень поэтому из памяти TCP 445 UDP 137 TCP 139 UDP 138
Вроде все, если что то забыл то сори


Есть интересная задача и бюджет? http://mikrotik.site
DJ KLIM
Сообщения: 5
Зарегистрирован: 06 ноя 2014, 15:54
Откуда: Краснодар
Контактная информация:

vqd писал(а):жуть

Гуглить лень поэтому из памяти TCP 445 UDP 137 TCP 139 UDP 138
Вроде все, если что то забыл то сори

Спасибо за ответ! А вот по поводу цепочки, это input или output? In или Out интерфейсы надо?


vqd
Модератор
Сообщения: 3605
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:



Есть интересная задача и бюджет? http://mikrotik.site
olegs
Сообщения: 26
Зарегистрирован: 12 дек 2014, 15:08
Откуда: Коломна

DJ KLIM писал(а):Настроил VPN (PPTP)соединение. Подключаюсь нормально, устройства пингуются, но попасть на расшаренные ресурсы не могу. В Файеволе в конце стоит правило запрещающее всё, отключая которое доступ открывается и я могу попасть куда мне нужно, отключать его естественно не стоит иначе теряется смысл во всех вышестоящих разрешающих правилах. Трудность возникла при создании правила которое должно стоять выше запрещающего и разрешать подключённым по VPN пользователям полноценно работать в локальной сети. Помогите настроить это правило пожалуйста!

а какие правила в /ip firewall filter , /ip firewall nat , /ip firewall address-list ??


CCR1036-12G-4S + RB2011UiAS
DJ KLIM
Сообщения: 5
Зарегистрирован: 06 ноя 2014, 15:54
Откуда: Краснодар
Контактная информация:

Спасибо уже разобрался, мешало запрещающее правило )


Ответить