
В данный момент все работает с маскарадингом, но веб сервер в сети 88,100 получает IP клиентов с одним адресом 172,0,0,1. Как сделать чтоб был реальный IP клиента?
Смысл моего первого сообщения не теряется.
Код: Выделить всё
/interface l2tp-server
add name=l2tp-vpn user=
Код: Выделить всё
/ip pool
add name=dhcp ranges=192.168.0.10-192.168.0.254
add name=vpn ranges=192.168.89.2-192.168.89.255
Код: Выделить всё
/ip firewall nat
add action=masquerade chain=srcnat comment="defconf: masquerade" \
ipsec-policy=out,none out-interface-list=WAN
add action=masquerade chain=srcnat comment="masq. vpn traffic" log-prefix=\
masq out-interface=all-ppp
add action=netmap chain=dstnat comment=WEB dst-port=80 in-interface=\
pppoe-out1 log-prefix=netmap protocol=tcp to-addresses=192.168.89.15 \
to-ports=80
Код: Выделить всё
/ip route
add distance=1 dst-address=192.168.89.0/24 gateway=l2tp-vpn pref-src=\
172.0.0.1
То есть после моих сообщений с порядком, с логикой и такой вопрос?
лог фаервола с прераутингом это клиент ВПН, я смотрю какие пакеты через интерфейс идут.
А что там за правила вообще (в прероутинге) ?
Ну а теперь у меня вопросы:JIEXA писал(а): ↑04 сен 2019, 19:54 Я понимаю что ВПН это труба, как вы выразились. В эту трубу туда-обратно пинги до сетей и компов в ней проходят.
Но вот в чем вопрос. Клиент заходит на внешний ip адрес коммутатора, на котором запущен l2tp server по 80 порту, я нетмапом отправляю его на адрес 192.168.89.15. Если включен маскарадинг, все ок.
Как мне отправить трафик с входящего интерфейса (pppoe-out) в "трубу" не модифицируя, на адрес 192.168.89.15?