Wpis z mikrobloga

Mam problem z VPNem na #mikrotik Skonfigurowałem VPN realizowanego przez L2TP z IPSec wg tego poradnika. Niestety, gdy mam włączoną regułę

add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=!LAN
to nie mogę się podłączyć ze światłowodu Orange jak i hotspota zrobionego z sieci Orange. Mój internet w domu to UPC, router od nich jest w Bridge z Mikrotikiem i będąc u kogoś kto ma UPC łączę się bez problemu. Tak samo udaje mi się podłączyć przez dostawcę ATMAN. Po wyłączeniu reguły wyżej VPN działa bez problemu. Dodana jest również reguła

add action=accept chain=input comment="VPN Ports" protocol=udp src-port=\ 500,1701,4500
Cała lista firewalla.
  • 2
To pomogło:

"Block all other incoming connection (TCP)

/ip firewall filter add chain=input protocol=tcp action=reject reject-with=tcp-reset
You can use action=drop instead of reject, but according to Hannes Schmidt, NMAP can still see the port is open but dropped (filtered) by firewall"