Wymagania: Klient zapewnia serwer PPTP do dostępu do swojej sieci, aby mógł uzyskać dostęp do serwera, jak zalogować się do serwera PPTP klienta za pomocą klienta z routera RouterOS, a następnie uzyskać dostęp do segmentu sieci 192.168.81.0/24, aby korzystać z interfejsu klienta PPTP, korzystać z innych sieci lub lokalnej sieci domyślnej.
Diagram topologii sieci wygląda następująco:
Połączenie PPTP
Obsługa GUI, winterfejsy -> interfejs -> dodanie -> klienta PPTP, jak pokazano na poniższym rysunku:
gdzie wybieranie na żądanie=yes oszczędza zasoby i unika utrzymywania bezużytecznych połączeń przez długi czas. CzyliPodłącz na żądanie, podłącz tylko wtedy, gdy tego potrzebujesz, i rozłącz się, gdy jest nieużywany。
Możesz też sprawdzić status interfejsu za pomocą polecenia, które wygląda następująco:
Jak pokazano poniżej:
Statyczne trasowanie
Dodaj statyczną trasę, aby 192.168.81.0/24 przechodziło przez tunel PPTP, oraz dodaj konfigurację do routerów IP->, jak pokazano na poniższym rysunku:
Wpisz nazwę właśnie utworzonego interfejsu PPTP jako kolejny skok, a adres docelowy to adres bloku CIDR.
Reguły NAT zapory
Jeśli chcesz, aby urządzenia pod routerem mogły uzyskać dostęp do zdalnego serwera 192.168.81.0/24 przez PPTP, musisz także dodać ustawienia MASQUERADE do konfiguracji IP -> Firewall -> NAT w następujący sposób:
W tym momencie konfiguracja przez interfejs została zakończona.
Operacje w linii poleceń
Obsługa przez interfejs jest bardziej uciążliwa i można ją szybko skonfigurować za pomocą wiersza poleceń, a konfiguracja wiersza poleceń wygląda następująco:
Odniesienie:Logowanie do linku jest widoczne. |