با سلام

بنده یک شبکه دارم که میکروتیک اینترنتشو میده.یک یوزر منیجر بروی میکروتیک نصب کردم که یوزر ها رو از طریق اون ایجاد میکنم .الان یه مشکلی که دارم اینه که فقط یوزر هام هنگامی که با vpn وصل میشن ،اینترنت داشته باشند و در حالت عادی که تو شبکه هستن اینترنت نداشته باشند.

ممنون میشم راهنماییم کنین
/interface bridge
add l2mtu=1598 name=bridge1
/interface wireless
set 0 band=2ghz-b/g/n disabled=no l2mtu=2290 mode=ap-bridge
/interface pppoe-client
add add-default-route=yes disabled=no interface=bridge1 name=pppoe-out1 \
password==********use-peer-dns=yes user=********
/interface wireless security-profiles
set [ find default=yes ] authentication-types=\
wpa-psk,wpa2-psk,wpa-eap,wpa2-eap group-ciphers=tkip,aes-ccm mode=\
dynamic-keys unicast-ciphers=tkip,aes-ccm wpa-pre-shared-key==********\
wpa2-pre-shared-key==********
/ip hotspot user profile
set [ find default=yes ] idle-timeout=none keepalive-timeout=2m \
mac-cookie-timeout=3d
/ip pool
add name=dhcp_pool1 ranges=172.16.1.2-172.16.1.254
add name=dhcp_pool4 ranges=192.168.1.6-192.168.1.254
/ip dhcp-server
add address-pool=dhcp_pool1 disabled=no interface=wlan1 name=dhcp1
add address-pool=dhcp_pool4 disabled=no interface=bridge1 name=dhcp2
/port
set 0 name=serial0
/ppp profile
set 1 dns-server=85.15.1.15 local-address=192.168.1.66 wins-server=8.8.8.8
/tool user-manager customer
add backup-allowed=yes disabled=no login=********password=********\
paypal-accept-pending=no paypal-allowed=no paypal-secure-response=no \
permissions=owner signup-allowed=no time-zone=-00:00
/tool user-manager profile
add name=mehrdad name-for-users="" override-shared-users=unlimited owner=\
admin price=0 starts-at=logon validity=0s
/interface bridge port
add bridge=bridge1 interface=ether2
add bridge=bridge1 interface=ether5
/interface pptp-server server
set authentication=pap,chap,mschap1,mschap2 enabled=yes
/ip address
add address=172.16.1.1/24 interface=wlan1 network=172.16.1.0
add address=192.168.1.5/24 interface=bridge1 network=192.168.1.0
/ip dhcp-server network
add address=172.16.1.0/24 dns-server=85.15.1.15,8.8.8.8 gateway=172.16.1.1
add address=192.168.1.0/24 dns-server=192.168.1.5 gateway=192.168.1.5
/ip dns
set allow-remote-requests=yes servers=85.15.1.15
/ip firewall filter
add chain=input dst-port=8291 protocol=tcp
/ip firewall nat
add action=masquerade chain=srcnat comment="WIFI interface" src-address=\
172.16.1.0/24
add action=masquerade chain=srcnat comment=Lan out-interface=pppoe-out1 \
src-address=192.168.1.0/24
/ppp aaa
set use-radius=yes
/radius
add address=127.0.0.1 secret=********service=ppp
/radius incoming
set accept=yes
/system clock
set time-zone-name=Asia/Tehran
/system leds
set 0 interface=wlan1
/system ntp client
set enabled=yes mode=unicast primary-ntp=85.15.1.15 secondary-ntp=8.8.8.8
/system routerboard settings
set cpu-frequency=360MHz
/tool user-manager router
add coa-port=3799 customer=admin disabled=no ip-address=127.0.0.1 log=\
auth-fail name=vpn shared-secret==********
/tool user-manager user
add customer=admin disabled=no ip-address=192.168.1.75 name=********password=\
********shared-users=unlimited wireless-enc-algo=none wireless-enc-key="" \
wireless-psk=""




موضوعات مشابه: