Size: a a a

2020 June 09

AK

Al Kor in MikrotikRus
+ надо каждому юзеру свой IP назначать.
источник

AK

Al Kor in MikrotikRus
так даже заработало.
источник

a

a user in MikrotikRus
Al Kor
а есть разница?
Ikev2 не может в интерфейс, остальные могут
источник

AK

Al Kor in MikrotikRus
l2tp
источник

AK

Al Kor in MikrotikRus
но тут всё равно.... 1 клиент один list
источник

a

a user in MikrotikRus
Ilya Oblomov
он хочет создать разрешения 1 юзер - 1 внутренний IP. Уникальные комбинации.
Но это неправильный подход. Либо очень громоздко будет. Можно в отдельную цепочку в фаерволле это засунуть, но всё же громоздко
А почему громоздко? Если у каждого свой сикрет, заодно и адрес
источник

IO

Ilya Oblomov in MikrotikRus
громоздко это фаерволлом разруливать
источник

AK

Al Kor in MikrotikRus
можно скрипт написать - добавлять правило и удалить при поднятии VPN. Вот только от куда брать соответствие login - разрешенный ip ? читать из файла?
источник

MY

Maksim Yakovlev in MikrotikRus
Если есть радиусом то можно через ppp chain, персональный сабчейн на инпут и скриптом заливать собственно правила персональные
источник

IO

Ilya Oblomov in MikrotikRus
Al Kor
можно скрипт написать - добавлять правило и удалить при поднятии VPN. Вот только от куда брать соответствие login - разрешенный ip ? читать из файла?
зачем всё это? Что случится, если пользователь VPN будет иметь сетевой доступ до несвоей машины?
источник

IO

Ilya Oblomov in MikrotikRus
у тебя там один пароль для всех?
источник

AK

Al Kor in MikrotikRus
Maksim Yakovlev
Если есть радиусом то можно через ppp chain, персональный сабчейн на инпут и скриптом заливать собственно правила персональные
ну это как из пушки по комарам...
источник

AK

Al Kor in MikrotikRus
Ilya Oblomov
у тебя там один пароль для всех?
нет конечно.
источник

AK

Al Kor in MikrotikRus
+ там еще разные сетки...
источник

MY

Maksim Yakovlev in MikrotikRus
Al Kor
ну это как из пушки по комарам...
*профессиональное заболевание*
Не очень то и сложно
Просто это traffic wise получается достаточно чисто
источник

MY

Maksim Yakovlev in MikrotikRus
Единственный вопрос это как сделать персональные фильтры более управляемыми
источник

AK

Al Kor in MikrotikRus
Ilya Oblomov
зачем всё это? Что случится, если пользователь VPN будет иметь сетевой доступ до несвоей машины?
уже услучилось.  пользователи не ответственные. логины/пароли утекают. удалёнка просто рай для гавнюков.
источник

AK

Al Kor in MikrotikRus
Maksim Yakovlev
*профессиональное заболевание*
Не очень то и сложно
Просто это traffic wise получается достаточно чисто
на самом деле, я там половину слов не понял. поэтому пока буду вникать, много времени пройдёт. я мне бы пораньше это запилить.
источник

MY

Maksim Yakovlev in MikrotikRus
Мне прост задача понравилась
Случай на самом деле вычурный честно говоря, это так себе сетевая проблема
Но сама концепция удобной и масштабируемой per user фильтрации - интересная тема
источник

AK

Al Kor in MikrotikRus
источник