Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    VPN (L2TP/IPsec) для VLAN

    VPN (L2TP/IPsec) для VLAN

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    VPN (L2TP/IPsec) для VLAN, RouterOS
     
    Cvan
    Guest
    #1
    0
    09.08.2018 06:21:00
    У меня есть 3 VLAN: v1, v2, v3. Я хочу, чтобы определённые PPP-счёта/секреты (аккаунты) имели доступ только к определённым VLAN. Сейчас любой VPN-пользователь имеет доступ ко всем VLAN. Например: пользователь VPN1 может заходить ТОЛЬКО в v1, пользователь VPN2 — ТОЛЬКО в v2, а пользователь VPN3 — и в v1, и в v2. Это вообще возможно?
     
     
     
    nickb333
    Guest
    #2
    0
    23.07.2019 17:35:00
    Просто слежу за этой действительно полезной веткой, так как у меня похожий проект по настройке для нескольких пользователей L2tp. Однако команда  
    /ppp secret  
    set [find name=a1] remote-address=pg_A
    set [find name=a2] remote-address=pg_A
    set [find name=b1] remote-address=pg_B
    не работает у меня (версия 6.44.5). Похоже, в remote-address в разделе ppp можно указать только пул IP-адресов в профиле ppp.  
    /ppp secret set [find name=net1-remote] remote-address=net1-vpn-pool
    выдаёт ошибку invalid value for argument remote-address.  
    А вот  
    /ppp profile add name=testme remote-address=net1-vpn-pool  
    срабатывает нормально.
     
     
     
    CZFan
    Guest
    #3
    0
    23.07.2019 19:57:00
    Не тестировал, но ты делаешь одну команду в «profile», а другую в «secret», так что между командой, которая работает, и той, что не работает, большая разница. Попробуй так: /ppp profile set [find where name=“net1-remote”] remote-address=net1-vpn-pool
     
     
     
    zespri
    Guest
    #4
    0
    24.06.2020 08:15:00
    Я пытаюсь решить ту же проблему, что и в исходном посте, и у меня такой вопрос:  
    /ppp secret set [find name=a1] remote-address=pg_A
    Это гарантирует, что этот пользователь всегда будет получать один и тот же IP-адрес. Если он зайдёт с двух разных устройств, он получит одинаковый IP на обоих, что, конечно, проблема. Как это можно решить?  
    Цель в том, чтобы пользователь мог пользоваться подключением, даже если забыл отключиться в предыдущем месте, а не разрешить одновременные подключения (хотя это тоже меня устроило бы).  

    Кроме того, я заметил, что следующий вариант из ответа выше не работает:  
    /ip pool  
    add name=pg_A ranges=10.10.10.0-10.10.10.19  
    add name=pg_B ranges=10.10.10.20-10.10.10.39  
     
    /ppp secret  
    set [find name=a1] remote-address=pg_A

    Последняя строка не принимает диапазон, требует один конкретный IP. При этом возникает ошибка: «invalid value for argument remote-address».
     
     
     
    attilhacks
    Guest
    #5
    0
    07.11.2022 19:45:00
    Привет, у меня наоборот проблема: как сделать так, чтобы пользователь VPN мог получить доступ ко всем VLAN? Спасибо.
     
     
     
    sindy
    Guest
    #6
    0
    07.11.2022 20:15:00
    Всё зависит от настроек фаервола и маршрутизации. Опубликуй экспорт своей конфигурации, чтобы получить более полезный совет.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры