<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Как ограничить доступ пользователя OVPN только к одному серверу?]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Как ограничить доступ пользователя OVPN только к одному серверу? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Mon, 17 Aug 2026 18:11:52 -0400</pubDate>
		<item>
			<title>Как ограничить доступ пользователя OVPN только к одному серверу?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63185-kak-ogranichit-dostup-polzovatelya-ovpn-tolko-k-odnomu-serveru/message242770">Как ограничить доступ пользователя OVPN только к одному серверу?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Когда пользователь заходит в систему, создается временный интерфейс, который нельзя использовать с правилами фильтрации, так как этот интерфейс временный (если только вы не сделаете это динамически). Именно поэтому вам нужно «зарезервировать» имя интерфейса для вашего подключения клиента, создав привязку. В WinBox: ppp/interface add new ovpn server binding, укажите имя нужного вам интерфейса и пользователя (который есть в вашем секретном списке). Теперь вы можете использовать этот новый интерфейс с именем для ваших правил. Через терминал это должно выглядеть примерно так: /interface ovpn-server add name=ovpnclient1 user=client1. Теперь создайте правила для интерфейса ovpnclient1. <br />
			<i>21.11.2013 20:44:00, patrickmkt.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63185-kak-ogranichit-dostup-polzovatelya-ovpn-tolko-k-odnomu-serveru/message242770</link>
			<guid>http://mikrotik.moscow/forum/forum57/63185-kak-ogranichit-dostup-polzovatelya-ovpn-tolko-k-odnomu-serveru/message242770</guid>
			<pubDate>Thu, 21 Nov 2013 20:44:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как ограничить доступ пользователя OVPN только к одному серверу?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63185-kak-ogranichit-dostup-polzovatelya-ovpn-tolko-k-odnomu-serveru/message242769">Как ограничить доступ пользователя OVPN только к одному серверу?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Я новичок в маршрутизаторах Mikrotik, можете объяснить, что вы имеете в виду под фразой: «создать binding OpenVPN сервер в вашем PPP интерфейсе»? Когда пользователь OpenVPN входит в систему, Mikrotik создает интерфейс: ovpn-aster001 и соответствующие динамические правила фильтра: /ip firewall filter print dynamic<br />Flags: X - disabled, I - invalid, D - dynamic<br />0 D chain=ppp action=jump jump-target=ovpn-filtered-in in-interface=&lt;ovpn-aster001&gt;<br /><br />1 D chain=ppp action=jump jump-target=ovpn-filtered-out out-interface=&lt;ovpn-aster001&gt; <br />
			<i>21.11.2013 20:05:00, JohnyB.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63185-kak-ogranichit-dostup-polzovatelya-ovpn-tolko-k-odnomu-serveru/message242769</link>
			<guid>http://mikrotik.moscow/forum/forum57/63185-kak-ogranichit-dostup-polzovatelya-ovpn-tolko-k-odnomu-serveru/message242769</guid>
			<pubDate>Thu, 21 Nov 2013 20:05:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как ограничить доступ пользователя OVPN только к одному серверу?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63185-kak-ogranichit-dostup-polzovatelya-ovpn-tolko-k-odnomu-serveru/message242768">Как ограничить доступ пользователя OVPN только к одному серверу?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Тебе нужно создать сервер binding ovpn в твоем интерфейсе PPP (с правильной информацией о пользователе для этого пользователя). Затем ты сможешь использовать этот интерфейс для своих правил маршрутизации. <br />
			<i>21.11.2013 17:50:00, patrickmkt.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63185-kak-ogranichit-dostup-polzovatelya-ovpn-tolko-k-odnomu-serveru/message242768</link>
			<guid>http://mikrotik.moscow/forum/forum57/63185-kak-ogranichit-dostup-polzovatelya-ovpn-tolko-k-odnomu-serveru/message242768</guid>
			<pubDate>Thu, 21 Nov 2013 17:50:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как ограничить доступ пользователя OVPN только к одному серверу?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/63185-kak-ogranichit-dostup-polzovatelya-ovpn-tolko-k-odnomu-serveru/message242767">Как ограничить доступ пользователя OVPN только к одному серверу?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, я нашел предыдущий пост: <noindex><a href="http://forum.mikrotik.com/t/how-to-limit-vpn-user-access-to-one-server/47181/1" target="_blank" rel="nofollow" >http://forum.mikrotik.com/t/how-to-limit-vpn-user-access-to-one-server/47181/1</a></noindex>, но он не работает у меня… Когда пользователь заходит в Mikrotik, создаются динамические фильтры: /ip firewall filter print dynamic <br />Флаги: X - отключен, I - недействителен, D - динамический <br /> 0 D chain=ppp action=jump jump-target=ovpn-filtered-in in-interface=&lt;ovpn-aster001&gt; <br /><br /> 1 D chain=ppp action=jump jump-target=ovpn-filtered-out out-interface=&lt;ovpn-aster001&gt; [admin@MikroTik] &gt; ip firewall filter print <br />Флаги: X - отключен, I - недействителен, D - динамический <br /> 0 &nbsp; chain=ovpn-filtered-in action=accept dst-address=192.168.1.16 <br /><br /> 1 &nbsp; chain=ovpn-filtered-in action=drop <br /><br /> 2 &nbsp; chain=ovpn-filtered-out action=drop <br /><br /> 3 &nbsp; chain=forward action=jump jump-target=ppp все выглядит нормально, но не работает. Счетчики показывают 0, и пользователь все еще имеет доступ ко всем машинам в локальной сети. Буду благодарен за любые советы. С наилучшими пожеланиями. <br />
			<i>21.11.2013 16:35:00, JohnyB.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/63185-kak-ogranichit-dostup-polzovatelya-ovpn-tolko-k-odnomu-serveru/message242767</link>
			<guid>http://mikrotik.moscow/forum/forum57/63185-kak-ogranichit-dostup-polzovatelya-ovpn-tolko-k-odnomu-serveru/message242767</guid>
			<pubDate>Thu, 21 Nov 2013 16:35:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
