نمایش نتایج: از شماره 1 تا 2 از مجموع 2

موضوع: مشکل با فایروال میکروتیک

  
  1. #1
    نام حقيقي: amir salarzadeh

    خواننده
    تاریخ عضویت
    Nov 2013
    محل سکونت
    kerman
    نوشته
    52
    سپاسگزاری شده
    4
    سپاسگزاری کرده
    50

    مشکل با فایروال میکروتیک

    سلام دوستان
    میکروتیک من به این صورت کانفیگ شده که از طریق وایرلس اینترنت رو دریافت می کنه و با وی-پی ان نورد (IKEV2) اینترنت رو به لن ها (لن ها بریج هستن) میده
    طبق اموزش زیر هم نورد رو در میکروتیک کانفیگ کردم:
    https://support.nordvpn.com/Connecti...th-NordVPN.htm
    طبق این دستور هم در فایروال زده که فقط نت به صورت وی.پی ان گذر کنه

    /ip firewall address-list
    add address=192.168.88.0/24 list=local
    حالا ی مشکلی که هست میخوام وقتی به وایرلس مودم متصل میشم به لن ها پینگ داشته باشم
    برای این موضوع چیکار می تونم انجام بدم؟ ممنون میشم ساده ترین راه رو بهم معرفی کنید







    موضوعات مشابه:

  2. #2
    نام حقيقي: ali

    عضو عادی
    تاریخ عضویت
    Jun 2010
    محل سکونت
    mashhad
    نوشته
    605
    سپاسگزاری شده
    481
    سپاسگزاری کرده
    57
    دستور را مقداری کامل تر کنید و تعریف کنید تمام ای پی های موجود در شبکه لوکال چی هستند :
    کد:
    /ip firewall address-list
    add address=192.168.88.0/24 list=local
    
    /ip firewall address-list
    add address=192.168.0.0/24 list=local
    
    /ip firewall address-list
    add address=192.168.1.0/24 list=local
    
    /ip firewall address-list
    add address=192.168.2.0/24 list=local
    سپس یک دستور برای مارک کردن کانکشن های مورد نیاز وی پی ان در روتر اضافه کنید :

    کد:
    /ip firewall mangle add chain=prerouting in-interface=LanBridge connection-mark=no-mark connection-state=new,related src-address-list=local dst-address-list=!local action=mark-connection new-connection-mark=Vpn-Conn
    LanBridge همان اینترفیس مجازی بریج شده است که پورت های لن کلاینت های شما جهت دریافت سرویس وی پی ان و اینترنت به آن متصل می شوند.


    پس از انجام چنین مرحله ای شما کانکشن های که به سمت اینترنت می روند را فقط مارک میکنید و آنهایی که بین رنج های مختلف شبکه داخلی شما در جریان هستند علامت گذاری نشده و به سمت اینترنت نخواهند رفت.

    در نهایت لازم است که رول نوشته شده در نورد را اندکی تغییر دهید و بجای
    کد:
    /ip ipsec mode-config set [ find name=NordVPN ] src-address-list=local
    به صورت زیر وارد نمایید:

    کد:
    /ip ipsec mode-config set [ find name=NordVPN ] connection-mark=Vpn-Conn src-address-list=""




کلمات کلیدی در جستجوها:

هیچ کلمه ای ثبت نشده است.

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •