Как запретить всем VPN клиентам доступ друг на друга (изолировать)?
Здравствуйте. Подскажите пожалуйста, какие правила в фаерволе на сервере надо прописать, чтобы запретить всем VPN клиентам доступ друг к другу.
Тип VPN: SSTP Cеть VPN 172.16.16.0/24
При наличии адреса клиента и логина с паролем, любой из этой сети может зайти на другой клиентский микротик.
Желательно сделать так, чтобы инет не отвалился при этом.
Сам сервер находится в облаке (CHR)
Адреса назначаются из пула, или вручную в сикретах.
UPD. Спасибо за поправку, я думал локальная сеть и доступ друг на друга это одно и тоже. А по сути надо изолировать клиентов друг от друга, как я понимаю
Денис, клиенты уже в сети, доступ к которой вы хотите запретить. Выделите для клиентов другую подсети и тогда сможете по-человечески разграничить доступ.
Дмитрий, не понял, чем принципиально поможет если я для клиентов новую сеть сделаю? ну сядут они на другую сеть, и снова получат доступ друг к другу. Или мне для каждого клиента свою сеть создавать?
Вроде есть правила для фаервола по типу allppp , но я не знаю как правильно ими воспользоваться
Денис, "доступ друг к другу." 'это не то же самое что "доступ в локальную сеть"
Вы уж как-нибудь определитесь и сформулируйте, что вам на самом деле надо