Всем доброе время суток!
Помогите пожалуйста разобраться, не могу поднять впн на микторике.
Все что находил в гугле по запросу: впн и микротик, везде описано одно и тоже.
Собственно вроде ничего сложного. Всего 3 шага.
1 Включаем Сервер PPTP
2 Создаем пользователя и пароль.
3 Добавляем правила в фаирвол.
внутри сети впн подымается, т.е на виндовой машине создаю новое подключение ввожу ip роутера, имя и пароль, впн поднялся, ip получил, который указал в настройках. Вобщем работает. Но пытаюсь проделать тоже самое из вне, не работает. Отваливается с ошибкой 800.
Логи на микротике:
TCP connection established from 92.47.246.78
<pptp-0> :waiting for call..
<pptp-0>:terminating... - call cleared
<pptp-0>:disconnected
Вот настройки на миктотике:
[viktor@MikroTik] > ppp export
# jun/13/2014 09:15:34 by RouterOS 6.1
# software id = ND3L-R6QR
#
/ppp secret
add local-address=192.168.1.1 name=User1c password=P@ssword remote-address=\
192.168.1.14 service=pptp
[viktor@MikroTik] > ip firewall filter export
# jun/13/2014 09:16:41 by RouterOS 6.1
# software id = ND3L-R6QR
#
/ip firewall filter
add chain=input protocol=gre
add chain=input dst-port=1723 protocol=tcp
add chain=output protocol=tcp src-port=1723
add chain=forward src-address=192.168.1.55
add chain=forward src-address=192.168.1.60
add chain=forward dst-address=192.168.1.0/24 protocol=tcp src-port=443
add chain=forward dst-port=443 protocol=tcp src-address=192.168.1.0/24
add chain=forward dst-address=192.168.1.0/24 protocol=tcp src-port=25
add chain=forward dst-port=25 protocol=tcp src-address=192.168.1.0/24
add chain=forward dst-address=192.168.1.0/24 protocol=tcp src-port=110
add chain=forward dst-port=110 protocol=tcp src-address=192.168.1.0/24
add chain=forward dst-address=192.168.1.0/24 protocol=tcp src-port=20
add chain=forward dst-port=20 protocol=tcp src-address=192.168.1.0/24
add chain=forward dst-address=192.168.1.0/24 protocol=tcp src-port=21
add chain=forward dst-port=21 protocol=tcp src-address=192.168.1.0/24
add chain=forward disabled=yes dst-address=192.168.1.0/24 protocol=tcp \
src-port=443
add action=drop chain=forward dst-port=6881-6889 in-interface=LAN protocol=\
tcp time=8h-20h,mon,tue,wed,thu,fri
add action=drop chain=forward content=d1:ad2:id20: dst-port=1025-65535 \
in-interface=LAN packet-size=95-190 protocol=udp time=\
8h-20h,mon,tue,wed,thu,fri
add chain=forward connection-state=established
add chain=forward connection-state=related disabled=yes
add action=drop chain=forward connection-state=invalid
add action=drop chain=input connection-state=invalid