Привет! Хочу настроить VPN PPTP, чтобы подключаться с любого устройства, где бы я ни находился (дома, в дороге, с любым локальным или WAN IP), к моей сети 192.168.1.0/24 для отладки и прочего. Предположим, что я хочу, чтобы оно брало адрес из того же пула, что и остальные устройства, и использовало 192.168.1.1 в качестве DNS. Вот что у меня получилось. Я могу подключиться и аутентифицироваться к PPTP-серверу (с клиента Mac OS X, 10.0.1.0/24), но не могу получить доступ к каким-либо адресам целевой сети, кроме 192.168.1.1 (RouterOS).
/interface pptp-server
add name=pptp-admin user=admin
/ip pool
add name=dhcp_pool ranges=192.168.1.2-192.168.1.254
/ip dhcp-server
add address-pool=dhcp_pool disabled=no interface=bridge1 lease-time=1d name=\
dhcp1
/ppp profile
add address-list=0.0.0.0/0 bridge=bridge1 change-tcp-mss=yes dns-server=\
192.168.1.1 local-address=dhcp_pool name=pptp-admin only-one=no \
remote-address=dhcp_pool use-compression=no use-mpls=no \
use-vj-compression=no
/interface pptp-server server
set authentication=pap,chap,mschap1,mschap2 enabled=yes
/ppp secret
add name=admin password=******** profile=pptp-admin routes=192.168.1.1 \
service=pptp
Не знаю, что я упускаю — просто нужна небольшая подсказка в правильном направлении. Все еще учусь работать с RouterOS. Спасибо, Jeremy.
/interface pptp-server
add name=pptp-admin user=admin
/ip pool
add name=dhcp_pool ranges=192.168.1.2-192.168.1.254
/ip dhcp-server
add address-pool=dhcp_pool disabled=no interface=bridge1 lease-time=1d name=\
dhcp1
/ppp profile
add address-list=0.0.0.0/0 bridge=bridge1 change-tcp-mss=yes dns-server=\
192.168.1.1 local-address=dhcp_pool name=pptp-admin only-one=no \
remote-address=dhcp_pool use-compression=no use-mpls=no \
use-vj-compression=no
/interface pptp-server server
set authentication=pap,chap,mschap1,mschap2 enabled=yes
/ppp secret
add name=admin password=******** profile=pptp-admin routes=192.168.1.1 \
service=pptp
Не знаю, что я упускаю — просто нужна небольшая подсказка в правильном направлении. Все еще учусь работать с RouterOS. Спасибо, Jeremy.
