Страница 1 из 1

l2tp + ipsec настройка фаеровала

Добавлено: 05 окт 2023, 17:38
pinkisanta
Добрый день. Настроил l2tp + ipsec устройство конектится всех хорошо но интернет не идет фаервол душит (отключаю правила фаервола ( DROP) запрещающие сразу работает ) прошу подсказать какое правило и как исправить
7 правило DROPИзображение
9 правило DROP Изображение
10 правило DROP Изображение
11 правило DROP Изображение

все правила Изображение

Прошу совета спасибо

Re: l2tp + ipsec настройка фаеровала

Добавлено: 05 окт 2023, 22:14
xvo
11 правило слишком жестокое - принципиально запрещаете все, что не прошло dst-nat.
Логично было бы, если это правило применялось бы только к трафику пришедшему из WAN.

Re: l2tp + ipsec настройка фаеровала

Добавлено: 05 окт 2023, 22:22
pinkisanta
Поменял последнее правило
не помогло (((
Изображение

Re: l2tp + ipsec настройка фаеровала

Добавлено: 05 окт 2023, 22:30
xvo
Ок, а у вас ваш l2tp добавлен в список "list2 LAN", который фигурирует в 10 правиле?

Re: l2tp + ipsec настройка фаеровала

Добавлено: 06 окт 2023, 12:15
pinkisanta
Нет небыло и в этом проблема спасибо