In locale la classe è 192.168.64.0/24, quindi interfaccia virtuale 10.3.59.79/24 e raggiungo regolarmente gli ip in quest' ultima subnet.
Una volta connesso alla vpn pingo senza problemi la rete 192.168.64.0/24 ma non la 10.3.59.0/24. Ecco come ho configurato
- Codice: Seleziona tutto
interface pptp-server server set enabled=yes authentication=chap,mschap1,mschap2,pap keepalive-timeout=120
ppp secret add profile=default-encryption name=user password=test local-address=172.79.79.79 remote-address=172.79.79.1
ip firewall filter add action=accept chain=forward dst-address=192.168.64.0/24 src-address=172.79.79.1
ip firewall filter add action=accept chain=forward dst-address=10.3.59.0/24 src-address=172.79.79.1
ip firewall nat add action=masquerade chain=srcnat src-address=172.79.79.1
ip firewall nat add action=masquerade chain=srcnat out-interface=all-ppp
Se, dopo aver stabilito la connessione vpn, provo a pingare gli indirizzi 10.3.59.0/24 vedo nei counters del firewall salire i packets però il ping non va a buon fine ed ovviamente non raggiungo gli apparati.
Dove sbaglio? Credo che sia un problema di in/out interface oppure di chain ma mi sfugge qualcosa...
Grazie mille