che-gevara
@che-gevara
foto, anime, travel :)

Доступ к сети Mikrotik через OpenVPN (usb 3g modem) только для управления?

друзья, прошу прощения за возможно детский вопрос :)

1. Mikrotik RB951G-2HnD
2. белый IP на usb-модем 3G
3. на Микротике поднят OpenVPN сервер по манам
4. на клиенте успешно подключаюсь к openVPN <белый IP>

нужно чтобы у клиентов Микротика не пропадал интернет (через WAN а не 3G-модем)
а клиенту openVPN иметь доступ только для управления и настройки Микротик (192.168.88.1) и freenas (192.168.88.100)

заранее спасибо за поддержку и помощь :)
  • Вопрос задан
  • 975 просмотров
Пригласить эксперта
Ответы на вопрос 3
Diman89
@Diman89
Вам нужно натить адреса из сети openvpn в адреса 192.168.88.x и не забыть про port forwarding для 80х портов тика и freenas
Ответ написан
Комментировать
@moneron89
Сертифицированный тренер Mikrotik
Правильно я понял, что 3g используется только для openVPN и только для менеджмента и доступа к НАС?
Создайте OpenVPN server binding для openVPN клиентов, после этого следуйте в файерволл.
Тогда два правила файервола вам помогут.
/ip firewall filter add chain=input in-interface=ovpn-in1 action=accept 
/ip firewall filter add chain=forward  in-interface=ovpn-in1 dst-address=!192.168.88.100 action=drop

Разместите их в файерволе повыше, до дропающих правил, добавьте удобные Вам комменты (чтобы не забыть, что это за правила). Enjoy.
Если не будет работать доступ к нас - копайте маршруты.
Ответ написан
che-gevara
@che-gevara Автор вопроса
foto, anime, travel :)
Александр, спасибо попробую!
да, Вы правильно поняли, 3g нужен ТОЛЬКО для управления Микротиком и Freenas
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы