Как ограничить доступ по VPN только с разрешенных узлов.

Эта ветка закрыта для дальнейших ответов. Вы можете создать новую тему, чтобы поделиться своими идеями или задать вопросы.

Как ограничить доступ по VPN только с разрешенных узлов.

Эта ветка закрыта для дальнейших ответов. Вы можете создать новую тему, чтобы поделиться своими идеями или задать вопросы.
Как ограничить доступ по VPN только с разрешенных узлов.
Как ограничить доступ по VPN только с разрешенных узлов.
2022-08-12 13:37:02
Теги: #VPN
Модель: ER7206 (TL-ER7206)  
Аппаратная версия: V1
Версия прошивки: 1.2.0 Build 20220117 Rel.74491

Подскажите пожалуйста, как настроить роутер, чтобы VPN (L2TP/IPsec) открывался только для разрешенных

узлов (IP адресов).

  0      
  0      
#1
Опции
4 Ответить
Re:Как ограничить доступ по VPN только с разрешенных узлов.
2022-08-17 16:34:55
Добрый день, Ограничить доступ на данном роутере можно из LAN в WAN и наоборот, но, боюсь, не к VPN- серверу на самом роутере. Можете попробовать настроить блокировку портов L2TP/IPSEC с помощью Access Control, для всех кроме тех, кто будет подключаться, при этом направление сделайте WAN IN.
  0  
  0  
#2
Опции
Re:Как ограничить доступ по VPN только с разрешенных узлов.
2022-08-18 13:48:07

  @VVK257 

Да, спасибо, именно так я сделал и заработало как надо. Не стал разбираться с портами, поставил ALL.

Проблема была в том, что записи в таблице активируются не сразу, через несколько минут, это меня сбило.

Интересно, какие порты надо открывать на устройстве для vpn/ipsec?

  0  
  0  
#3
Опции
Re:Как ограничить доступ по VPN только с разрешенных узлов.
2022-08-30 17:01:37
Для IPsec обычно достаточно 500 и 1500
  0  
  0  
#4
Опции
Re:Как ограничить доступ по VPN только с разрешенных узлов.
2022-09-08 02:52:55 - last edited 2022-09-08 03:01:15

500/TCP,UDP - ISAKMP (Internet Security Association and Key Management Protocol)

1701/UDP - Layer 2 Forwarding Protocol (L2F) & Layer 2 Tunneling Protocol (L2TP)

4500/UDP - IPsec NAT traversal

 

https://ru.wikipedia.org/wiki/Список_портов_TCP_и_UDP

  0  
  0  
#6
Опции