l2tp + ipsec настройка фаеровала

Обсуждение оборудования и его настройки
Ответить
pinkisanta
Сообщения: 5
Зарегистрирован: 05 окт 2023, 17:17

Добрый день. Настроил l2tp + ipsec устройство конектится всех хорошо но интернет не идет фаервол душит (отключаю правила фаервола ( DROP) запрещающие сразу работает ) прошу подсказать какое правило и как исправить
7 правило DROPИзображение
9 правило DROP Изображение
10 правило DROP Изображение
11 правило DROP Изображение

все правила Изображение

Прошу совета спасибо


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

11 правило слишком жестокое - принципиально запрещаете все, что не прошло dst-nat.
Логично было бы, если это правило применялось бы только к трафику пришедшему из WAN.


Telegram: @thexvo
pinkisanta
Сообщения: 5
Зарегистрирован: 05 окт 2023, 17:17

Поменял последнее правило
не помогло (((
Изображение


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Ок, а у вас ваш l2tp добавлен в список "list2 LAN", который фигурирует в 10 правиле?


Telegram: @thexvo
pinkisanta
Сообщения: 5
Зарегистрирован: 05 окт 2023, 17:17

Нет небыло и в этом проблема спасибо


Ответить