Страница 1 из 1

Сервер L2TP IPSec за микротиком. Как правильно пробросить порты?

Добавлено: 15 апр 2022, 22:42
zheka79
Привет всем! Недавно в офисе сдох dlink dfl-800. Ему на замену купили микротик. Вроде бы всё настроил, юзеры в инет ходят. Но столкнулся с проблемой: в офисе есть L2TP IPSec сервер., к нему подключаются пользователи вне офиса. На длинке всё обходилось простым пробросом портов 1701, 500, и 4500 до сервера. А на микротике почему то так не прокатывает. Может кто подскажет как правильно пробросить порты?

Изображение

Изображение

Re: Сервер L2TP IPSec за микротиком. Как правильно пробросить порты?

Добавлено: 18 апр 2022, 08:52
gmx
Вы же видите, что счетчики правил в фаерволле не увеличиваются.
Они у вас не работают в принципе. То есть пакеты попадают под действия каких-то других правил.
Начините, как минимум, с отключения FastTrack.

Re: Сервер L2TP IPSec за микротиком. Как правильно пробросить порты?

Добавлено: 08 май 2022, 20:33
seregaelcin
на форвард надо открыть порты если через нат нужно пересылать