Доступ к серверу за клиентом Mikrotik L2TP / IPSec

поэтому я использую службу L2TP / IPSec VPN, которая позволяет мне перенаправлять порты, чтобы я мог получать доступ к серверам в своей локальной сети из общедоступного интернета. Это отлично работает, когда у меня есть компьютер с Windows в качестве клиента с отключенным брандмауэром. Я вижу, что мои порты открыты и мои услуги доступны. Тем не менее, теперь я использую свой маршрутизатор Mikrotik в качестве клиента L2TP, выполнив учебник здесь (используя L2TP вместо PPTP).

Я настроил NAT маскарад, настроил mangle и маршруты, и весь мой сетевой трафик теперь маршрутизируется через VPN, и он отлично работает, за исключением того, что я больше не могу видеть свои открытые порты. все остальное настроено по умолчанию. Я пытался настроить dst-nat, но безуспешно. Я думаю, что я спрашиваю, как я могу перенаправить порт на интерфейс VPN или, более конкретно, как я могу получить доступ к Plex, когда он работает за маршрутизатором, который работает как VPN-клиент? (мой VPN сервис поддерживает порт пересылка.) Ура.

Брандмауэр NAT:

Flags: X - disabled, I - invalid, D - dynamic 
 0    ;;; defconf: masquerade
      chain=srcnat action=masquerade out-interface=ether1 

 1    chain=srcnat action=masquerade out-interface=VersaVPN log=no log-prefix=""

Корежить Брандмауэр:

Flags: X - disabled, I - invalid, D - dynamic 
 0    chain=prerouting action=mark-routing new-routing-mark=L2TP passthrough=yes src-address=192.168.88.2-192.168.88.254 log=no log-prefix="" 
20
задан Duncan X Simpson
22.04.2023 8:29 Количество просмотров материала 3589
Распечатать страницу

1 ответ

ваш маршрутизатор действует как, ну, маршрутизатор. Вам нужно не только перенаправить порт от VPN-сервиса к нему, но вам нужно перенаправить порт с него на ваш сервер. Переадресация портов-это особый тип NAT, называемый DNAT. Вот простой пример того, как перенаправить порт:

/ip firewall nat add chain=dstnat dst-address=192.0.2.1 protocol=tcp dst-port=8822 action=dst-nat to-addresses=192.168.88.11 to-ports=22

Это будет что-нибудь маршрутизатор суждено 192.0.2.1 порт 8822/TCP и отправить его 192.168.88.11 порту 22/TCP. Вы бы 192.0.2.1 к VPN IP-адрес и 192.168.88.11 в ваш IP-адрес компьютера.

0
отвечен Duncan X Simpson 2023-04-23 16:17

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя

Похожие вопросы про тегам:

l2tp
mikrotik-routeros
networking
port-forwarding
vpn
Вверх