Как настроить RDP доступ из локальной сети к машине, подключенной по PPTP + Mangle?
Что-то не получается, не могу сообразить.
Задача такая: удаленная машина на Вин2012 подключается к маршрутизатору по pptp, для нее не должны быть доступны ресурсы локальной сети, но одна машина из этой локальной сети должна иметь возможность подключиться к удаленной машине по rdp, используя вышеобозначенный pptp, больше ничего нельзя ни в ту ни в другую сторону.
Настройки маршрутизатора такие: 2 провайдера, работают одновременно. Разграничение между провайдерами осуществляется через адреслисты, за счет манглов. Поднял pptp сервер (10.1.0.1) на маршрутизаторе, подключение к нему устанавливается через интернет (к статическому IP первого провайдера) из под винды, клиенту выдается фиксированный адрес 10.1.0.254. Пинги с клиента проходят на маршрутизатор - как на адрес сервера (10.1.0.1), так и на локальный адрес маршрутизатора (192.168.1.1). С самого маршрутизатора клиент (10.1.0.254) пингуется, а вот с локальных машин клиент не пингуется.
tracert показывает, что трафик уходит к провайдеру, а не к клиенту pptp. В соединениях фаервола вижу, что трафик от локальной машины маркируется как для провайдера и, как я понимаю, поэтому к нему и уходит.
Нужно добавить исключение в манглах, что если адресом назначения является удаленная машина (10.1.0.254), а адресом отправителя конкретная локальная машина, то трафик не помечать, верно? Или как-то иначе это делается? Спрашиваю из-за того что интернет нельзя отключать надолго, поэтому нет возможности лишний экспериментировать.
Заранее спасибо!
Исключения добавляются в правила с помощью символа "!" перед src и dst-адресами. Есть другой способ - можно продублировать нужные маршруты в соответствующие таблицы маршрутизации.
мангл поправил, но пинги с компа, находящегося на другой стороне (192.168.1.200), за маршрутизатором, не ходили на pptp клиента, пока на клиенте не добавил маршрут route add 192.168.1.200 mask 255.255.255.254 10.1.0.254
передавать бы клиенту этот маршрут в 249й опции dhcp, но микротик так не умеет, насколько я знаю :(