找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 7991|回复: 6

[vpn] 怎样让VPN客户端只能访问内网

[复制链接]
发表于 2012-5-29 21:56:20 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
小弟最近建了个PPTP_VPN服务器,客户端能拔号上来,也可以访问内网了,但是客户端也通过VPN借线,访问外网,占用了服务器的网速。

请问有什么办法可以让客户端,只能访问内网,而不能通过服务器访问外网?
routeros
发表于 2012-5-29 22:09:36 | 显示全部楼层
做masquerade的时候源地址指定你的内网网段
routeros
回复

使用道具 举报

 楼主| 发表于 2012-5-29 22:54:50 | 显示全部楼层
你看看我这样设对不对。
IP--firewall--nat

General:
          chain: srcnat
          src.address: 192.168.0.0/24
Action:
         action: masquerade

routeros
回复

使用道具 举报

发表于 2012-5-30 09:31:06 | 显示全部楼层
我是这样做的:
做了两个VPN策略, 下面的是允许访问互联网的:
add chain=srcnat src-address=xxx.xxx.xx2.0/28 action=masquerade comment="Enable \
    Nat xxx.xxx.xx2.0-xxx.xxx.xx2.15 (VPN2_Pool 共16台主机)" disabled=no

这是不允许访问互联网的:
add chain=srcnat out-interface=LAN src-address=xxx.xxx.xx2.16-xxx.xxx.xx2.254 \
    action=masquerade comment="VPN 通道" disabled=no
如图:
vpn-1.jpg
vpn-2.jpg

routeros
回复

使用道具 举报

发表于 2012-5-30 11:10:41 | 显示全部楼层
嗯,我的让他们用,反正也慢
routeros
回复

使用道具 举报

 楼主| 发表于 2012-5-30 12:56:42 | 显示全部楼层
routeros
回复

使用道具 举报

 楼主| 发表于 2012-5-30 12:58:06 | 显示全部楼层
brqtpt007 发表于 2012-5-30 11:10
嗯,我的让他们用,反正也慢

客户端用的是windows的。

本来是想在客户端通过硬件路由VPN过来的,可是连不上,很不稳定。

所以就采用单机客户端直接连接到ROS VPN服务器
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-11-24 05:06 , Processed in 0.061529 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表