(紧接安装ROS试验部分)

使用winbox客户端登录管理界面操作:

建立IP地址池

    选择IP-》Pool点击+号新建pool,然后输入池名称pool_pptp,地址输入10.0.1.1-10.0.1.254(这个设置为其他网段),新的池输入none(默认),最后点击“OK”。

 

配置PPTP Server

点击PPP-》Interfac-》PPTP Server,勾取上enable,Max MTU和Max MRU都改成1460,其余设置chap勾上,default profile稍后后面配置好后重新选上,完成后点击“OK”。

选择PPP窗口的“+”按扭,并选择“PPTP Server”,名称默认或随意,User也不填,直接点击“OK”

配置Profile即PPTP配置文件

配置完刚才的Interfaces窗口后,点击窗口的Profiles选项栏,再点击“+”,Name设置为pptp-profiles,Local Address设置随意都可(但我这里如果不填写貌似和其他网段就不通了,所以还是给个地址吧10.0.1.1),Remote Address设置设置为刚才新建的地址池pptp_pool,dns:8.8.8.8也可多定义几个,协议栏有个使用加密:选上,限制栏有个限速接收、发送:1M/1M,仅限一个:看情况允许重复拨入,我选yes,设置完后点击“OK”

配置Secrets,建立PPTP登录用户名密码。

选择Secrets选项栏后,点击“+”按扭,name输入test1,密码输入123456,Service选择pptp,Profile选择上一步建立的pptp_profile1,看情况可以指定这个用户固定IP:remote address.点击“OK”

 

至此配置完成,可以用客户机拨入试试了。

!!下面这一段防止某些人不能访问其他网段,但是我自从配了pptp profiles的ip后就自然通了

如果你以为如此大功告成了,兴致勃勃拨上会发现根本ping不同办公内网环境,因为没有路由,所以需要NAT转换下。选择IP-》firewall-》nat添加新策略

在新NAT Rule中选择Chain为srcnat,配置源地址和目的地址后,Action选择masquerade自动翻转。

 

 

注意:

最后虽然可以内网互通了,但是客户端无法ping 通外网,其实就是没有snat出去,参照我ROS安装那段,做个srcnat,源地址:10.0.1.0/24,action:src-nat至地址58.211.33.43即可。