Как сделать проброс портов l2tp+ipsec через mikrotik?

Как видно из правил - есть помимо всего проброс соединения RDP и SSH - работает без каких либо проблем. Точно так же настроенные правила для UDP-портов 1701, 4500, 500 и 50 протокола не принесли результата. Далее были добавлены правила фильтрации, но что с ними, что без них результата не было. Внутри локальной сети все подключается без проблем. В настройках l2tp не указан пул адресов с которых можно к нему подключаться - как я понимаю это позволяет подключаться с любых адресов.
Есть одно "НО" - в настройках WAN у меня стоит статический ip-адрес сети провайдера(10.х.х.х), но внешний IP (статический) от него отличается (5.19.х.х7ff9604c2eca4e27a6dd726881b324e1.PNG)
c5abd2a9b9d140e3bc38197e778b22ea.PNG

Что я упускаю?
  • Вопрос задан
  • 11133 просмотра
Пригласить эксперта
Ответы на вопрос 1
vasilevkirill
@vasilevkirill
Сертифицированный тренер MikroTik TR0417
ну во первых, нет cмысла разрешать формаврд трафик в фильтре, который у вас проходит через NAT, так как он у вас явно не запрещён в фильтре.
ipsec-esp и ipsec-ah будет ходить когда будут работать ipsec.
Явно проблема не в микротик а в настройках оборудования находящийся на NAT.
и netmap используется не для проброса портов
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы