Страница 1 из 1
l2tp + ipsec настройка фаеровала
Добавлено: 05 окт 2023, 17:38
pinkisanta
Добрый день. Настроил l2tp + ipsec устройство конектится всех хорошо но интернет не идет фаервол душит (отключаю правила фаервола ( DROP) запрещающие сразу работает ) прошу подсказать какое правило и как исправить
7 правило DROP
9 правило DROP
10 правило DROP
11 правило DROP
все правила
Прошу совета спасибо
Re: l2tp + ipsec настройка фаеровала
Добавлено: 05 окт 2023, 22:14
xvo
11 правило слишком жестокое - принципиально запрещаете все, что не прошло dst-nat.
Логично было бы, если это правило применялось бы только к трафику пришедшему из WAN.
Re: l2tp + ipsec настройка фаеровала
Добавлено: 05 окт 2023, 22:22
pinkisanta
Поменял последнее правило
не помогло (((
Re: l2tp + ipsec настройка фаеровала
Добавлено: 05 окт 2023, 22:30
xvo
Ок, а у вас ваш l2tp добавлен в список "list2 LAN", который фигурирует в 10 правиле?
Re: l2tp + ipsec настройка фаеровала
Добавлено: 06 окт 2023, 12:15
pinkisanta
Нет небыло и в этом проблема спасибо