Странно работает правило в firewall'е

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Ответить
qwerty123123
Сообщения: 20
Зарегистрирован: 17 май 2022, 08:27

Здравствуйте
Помогите разобраться
Есть виртуальный сервер для опытов и экспериментов.
Вот по этому мануалу установлен Mikrotik CHR (6.49.10 поверх ubuntu 20.04)
Выполнена минимальная настройка mikrotik (в том числе поднят L2TP-сервер):
 конфиг
# mar/17/2024 22:35:16 by RouterOS 6.49.10
# software id =
#
#
#
/interface ethernet set [ find default-name=ether1 ] disable-running-check=no
/interface wireless security-profiles set [ find default=yes ] supplicant-identity=MikroTik
/ip pool add name=dhcp-vpn-pool ranges=10.10.10.10-10.10.10.20
/ppp profile add change-tcp-mss=yes dns-server=8.8.8.8,1.1.1.1 local-address=10.10.10.1 name=my-vpn-profile remote-address=dhcp-vpn-pool use-encryption=required
/ip firewall connection tracking set tcp-established-timeout=2h
/interface l2tp-server server set authentication=mschap2 default-profile=my-vpn-profile enabled=yes ipsec-secret="Pa$$w0rd1" use-ipsec=required
/ip address add address=MY_IP_ADDRESS interface=ether1 network=10.0.0.1
/ip dhcp-client add disabled=no interface=ether1
/ip firewall filter add action=accept chain=input comment="Accept ICMP" protocol=icmp
/ip firewall nat add action=masquerade chain=srcnat out-interface=ether1
/ip route add distance=1 gateway=10.0.0.1
/ip service set telnet disabled=yes
/ip service set ftp disabled=yes
/ip service set www disabled=yes
/ip service set ssh disabled=yes
/ip service set api disabled=yes
/ip service set api-ssl disabled=yes
/ppp secret add name=user_name password=Pa$$w0rd12 service=l2tp
/system clock set time-zone-name=Europe/Moscow
Адрес MY_IP_ADDRESS и шлюз 10.0.0.1 взяты из панели управления виртуальным сервером

Вопрос - почему, если я пингую снаружи адрес MY_IP_ADDRESS, то счетчик срабатывания правила
/ip firewall filter add action=accept chain=input comment="Accept ICMP" protocol=icmp
не изменяется?
При этом если я подключаюсь к микротику по L2TP и "изнутри" пингую адрес 10.10.10.1, то счетчик правила растет. Если я пигную адреса MY_IP_ADDRESS или 10.10.10.1 с терминала mikrotik'а, то счетчик правила также растет.


Ответить