rolf14
Goto Top

Mikrotik VPN mit LAN gleichstellen

Hallo Leute,

ich habe mal eine Frage zu Mikrotik.

Zum Aufbau:

1 Netz = 192.168.77.0/24
in diesem Netz ist ein DC, ein Member Server und ein Virtueller Windows 7

Ich habe die Firewall mit Dorps beendet was die Forward und die Input chain angeht.

Nun habe ich VPN eingerichtet über L2TP/IPSec für die externen Leute.
Die VPN baut auf und alles funktioniert.

VPN Adresspool = 192.168.78.100-200

Wenn ich die Forward Drop Regel aktiviere geht über die VPN kein Ping durchs interne Netz und zum Beispiel kein RDP zu den Servern und zum Windows 7.
Wenn ich die Regel deaktiviere geht alles.
Wenn ich mich im LAN befinde geht alles ohne das ich die Drop Regel deaktivieren muss.

Ich komm nun leider nicht drauf was ich machen muss um die beiden netze so zu koppeln, dass sie beide intern alles dürfen. Sicherheitslücken will ich mir auch keine aufreizen daher frage ich lieber. Vielleicht kennt sich jemand ja gut damit aus.

Wenn Ihr noch Infos braucht die ich jetzt vergessen habe gebt mir bitte bescheid.

Beste Grüße

Content-ID: 272696

Url: https://administrator.de/forum/mikrotik-vpn-mit-lan-gleichstellen-272696.html

Ausgedruckt am: 22.12.2024 um 12:12 Uhr

114757
Lösung 114757 22.05.2015 aktualisiert um 17:49:26 Uhr
Goto Top
Moin,
wenn du eine allgemeine Drop-Regel für die Forward-Chain hast musst du davor natürlich eine zusätzliche Forwarding Regel setzen die es dem Router erlaubt Traffic aus dem VPN-Subnetz in das LAN weiterzuleiten!
/ip firewall filter add chain=forward src-address=192.168.78.0/24 dst-address=192.168.77.0/24 action=allow
(an die richtige Stelle schieben nicht vergessen!)

Und nicht vergessen auf dem LAN Interface Proxy-ARP zu aktivieren.

Gruß jodel32
aqui
aqui 22.05.2015 um 17:39:59 Uhr
Goto Top
Rolf14
Rolf14 22.05.2015 um 17:50:52 Uhr
Goto Top
Riesen Dank jodel32.

genau das hat geholfen!

Und Danke aqui für dein Link, den werde ich mir mal durchlesen, ich weiß sicher einige dinge noch nicht.
114757
114757 22.05.2015 um 18:00:40 Uhr
Goto Top
Na dann kann Pfingsten ja kommen

Schöne Feiertage face-smile
Gruß jodel
Rolf14
Rolf14 23.05.2015 um 01:01:21 Uhr
Goto Top
Ja genau face-big-smile

Und die wünsche ich dir natürlich auch.