Подключение к L2TP-серверу без разрешений в firewall

Тема в разделе "Общий форум", создана пользователем RahatLukumych, 20 май 2020.

  1. RahatLukumych

    RahatLukumych Новый участник

    Здравствуйте, коллеги.
    Есть вопрос.
    Допустим, у нас есть L2TP-сервер для доступа в сеть LAN из WAN.
    Насколько я понимаю, одним из пунктов классической настройки доступа по L2TP является добавление разрешений в firewall'e (доступ к портам UDP 50,500,1701,4500).
    /ip firewall filter
    add action=accept chain=input comment="L2TP Port Access" dst-port=50,500,1701,4500 in-interface=ether1 protocol=udp
    add action=accept chain=input comment="Accept established,related,untracked" connection-state=established,related,untracked
    add action=accept chain=input dst-port=22 protocol=tcp
    add action=drop chain=input comment="Drop all from WAN" in-interface=ether1
    L2TP работает. Всё хорошо. Но, если убрать строку "L2TP Port Access", все-равно проходят соединение L2TP.
    Строка “Accept established,related,untracked” пропускает.
    Может кто-нибудь подсказать, почему так происходит?
     
  2. Илья Князев

    Илья Князев Администратор Команда форума

    Скорее всего.
    Отключиет правило, удалите все соединения на закладке /ip firewall connections и проверьте еще раз.
     
  3. RahatLukumych

    RahatLukumych Новый участник

    Сброс коннестов, к сожалению, не помог. Даже перезагрузка не исправляет ситуацию.
     
  4. Dmitry_S

    Dmitry_S Участник

    Может в Firewall Filter выше есть разрешающее правило?
    Может в Firewall NAT настроен проброс портов?
     
  5. Илья Князев

    Илья Князев Администратор Команда форума

    Или интернет не на Ether1