Eccomi ancora,
avevo un po' di tempo e ho risolto altri dubbi . Ho bloccato l'accesso al FW con un'altra rule nella router board .
Ma ancora non riesco a capire come assegnare un IP pubblico ad un client
![ohh [ohh]](./images/smilies/oh01.gif)
bisogna utilizzare un'interfaccia diversa da quella utilizzata per i client in NAT ( eth1 ) oppure tutt'altro ?
Intanto seguendo una wiki sul web ho chiuso una VPN verso un VPS linux utilizando openvpn, ma anche qui ho dei dubbi, perchè nonostante il link sia stabilito, non riesco a fare ping verso il server e viceversa; rispetto ad un client su linux bisogna utilizzare diversi accorgimenti ( protocol TCP, auth e pass, comp-lzo no ecc.. ) .
La mia intenzione è di sfruttare OpenVPN per raggiungere un server Radius remoto . Cosa c'è che non va ? O cosa Manca ?
Ecco un altro export :
- Codice: Seleziona tutto
/interface ovpn-client
add add-default-route=yes certificate=cert2 cipher=aes256 comment=\
"MY_VPN" connect-to=a.b.c.d mac-address=X:x:x:X \
name=ovpn-out1 password=mikrotik01 port=1195 user=mikrotik01
/interface bridge
add arp=proxy-arp l2mtu=1598 name=bridge1
/ip hotspot user profile
set [ find default=yes ] idle-timeout=none keepalive-timeout=2m
/ip pool
add name=pool1 ranges=192.168.222.1-192.168.222.222
/ppp profile
add bridge=bridge1 dns-server=8.8.8.8 local-address=192.168.192.168 name=\
profile1 remote-address=pool1
/interface bridge port
add bridge=bridge1 interface=ether1
add bridge=bridge1 interface=ether3
/interface pppoe-server server
add default-profile=profile1 disabled=no interface=ether2 \
one-session-per-host=yes service-name=service1
/ip address
add address=192.168.1.2/32 interface=bridge1 network=192.168.1.0
/ip firewall filter
add action=drop chain=input disabled=yes dst-port=80 protocol=tcp
add action=drop chain=forward dst-address=192.168.1.254
/ip firewall nat
add action=masquerade chain=srcnat out-interface=bridge1 src-address=\
192.168.222.1-192.168.222.222
/ip route
add distance=1 gateway=bridge1
add distance=1 gateway=ovpn-out1
/ppp secret
add name=user_1 password=user_1 profile=profile1 service=pppoe
/system routerboard settings