Drugari evo nogvog slucaju
Moji pristupni podaci
WAN blok: 62.101.139.188/31 <<< VAZNO, bice promene
Telekom port: 62.101.139.188
Vaš port: 62.101.139.189
VLAN: 1201
LAN blok:
79.101.38.19/32
Podesn VLAN, port na mikrotiku i ruta da koristi Telekom port kao gateway ali nije dostupan.
U Kontaktu sa Telekom podrskom utvrde da se mikrotik "lose" ponasa kad mu je blok /31 pa promeni mi blok na /29
Odmah sve proradi stim da ja imam 1 mikrotik i
podesavanje Firewall na sledeci nacin
i tu nastaje problem oko VPN-a.
evo pravila
Code:
chain: srcnat
Out interface: vlan1201
action: srcnat na 79.101.38.19
nema masquerade, net radi, radne stanice rade sve sljaka.
Medjutim,
ne radi mi VPN ka mikrotik i ne radi mi pristup na winbox-u spolja.
Winbox spolja sam podesio klasicnim NAT pravilom ali VPN koji je do promene ADSL-> Optika radio sada ne radi.
Ovo mi je vec next level kako radne stance imaju net bez masquerade a da za pristup na LAN i dalje trebaju NAT pravila!
Ima li leka ovde za VPN? Filter Rules su podesena da propsutaju propisane portove
Uradio sam na NAT-u Accept za UDP 500,1701,1723,4500 i za GRE protokol ali ni da pipne
Every program is either trivial or it contains at least one bug.