Fórumok
Helló, van egy jól működő PPTP vpn-em egy ac^2-n, és szeretném a mobilappot is használni Android 10-en keresztül.
A VPN-re felmenve a local networköt elérem, ssh / rdp / ping minden működik a LAN-on belül, kivéve a 192.168.1.1-t, amin a mikrotik ül. Pingelni tudom, de se a 22,80,8291 portokhoz nem férek hozzá.
Az IP> Services listában a következőket vettem fel, pl:
192.168.1.0/24 (LAN)
192.168.89.0/24 (VPN)
kellene még valami plusz routing szabály? plz help, köszi
Hozzászólások
Tűzfalon is beengedted input chain-en a VPN felől a kívánt szolgáltatás elérését?
valóban nem. így hogy felvettem, így működik - de miért van szükség erre? A vpnen beállított masq NAT miért nem elég erre?
~ubuntu, raspbian, os x~
Azért, mert e nélkül nem nyitod össze közvetlenül a két subnet-et, a maszkolás másra való.
na de 192.168.1.0/24-re minden működött eddig is, kivéve a 192.168.1.1-et, tehát a két subnet remekül látta egymást, nem?
~ubuntu, raspbian, os x~
Viszont a router-re érkező (neki szánt) forgalom nem a forward chain-en megy keresztül (ahol a két subnet gépei közötti forgalom), hanem az input chain-en érkezik, szóval attól még, hogy a két subnet gépei tudnak beszélni egymással a forward chain megengedő tűzfalazása következtében, attól még maga a router lehet teljesen zárt akár mindkét (vagy bármelyik) oldalról (és konzolról, vagy egy harmadik lábról konfigolod).
A FORWARD chain a router-en átmenő forgalom (ami nem a router-nek szól)
Az INPUT chain a router-re érkező forgalom (ami a router-nek szól)
Az OUTPUT chain pedig a router-ről induló (a router által generált) forgalom
köszi a felvilágosítást, így már értem!
~ubuntu, raspbian, os x~