Wpis z mikrobloga

#komputery #siec #internet #mikrotik

Mirki, postawiłem sobie OVPN na mikrotiku w domu, by móc dostać się zewsząd do zasobów mojego NASa. Mam na MT regułę w firewallu - w skrócie - drop all not coming from lan. Nie chcę usuwać tej reguły, ale uniemożliwia mi ona połączenie zdalne.

Jakieś pomysły, jak to obejść, przy założeniu, że będę łączył się z różnych miejsc, z różnymi adresami IP?
  • 4
  • Odpowiedz
Dodatkowo uwierzytelniaj się certyfikatem


@lis6502: założeniem OpenVPN jest uwierzytelnianie certyfikatem podpisanym przez CA, więc nie ma problemu :)

input in interface wan action:accept


@lis6502: możesz mi wyjaśnić, jak to ma funkcjonować? Nie jestem (jeszcze) za bardzo biegły w temacie konfiguracji firewalla :)
  • Odpowiedz