Как фильтровать клиентов VPN у которых динамические IP?
Стоит микротик, к нему подключаются другие клиенты-микротики через PPTP. Нужно сделать так, чтобы разрешало подключатся только с разрешенных адресов (в моем случае с разрешенных ddns имен). Как это организовать?
Пропишите нужные ddns имена в address-list, и создайте правило в цепочке input, запрещающее tcp-подключения на порт 1723, кроме соответствующего адрес-листа.
Данил, Достаточно одного правила - chain - input, перед src. address list нажмите квадратик, должен появиться восклицательный знак, означающий "кроме", action - drop. Остальные параметры верные. Можно и два правила, но не имеет смысла, т.к. задача решается одним.