zn-game Posted November 4, 2021 Posted November 4, 2021 Доброго времени! Существует ли возможность на RouterOS реализовать правило, которое позволяло бы производить попытки подключения по PPTP с определенного IP-адреса. ЗЫ: надоело наблюдать в логах попытки подключения с левых IP-адресов Вставить ник Quote
weedman Posted November 4, 2021 Posted November 4, 2021 В 04.11.2021 в 21:17, zn-game сказал: Доброго времени! Существует ли возможность на RouterOS реализовать правило, которое позволяло бы производить попытки подключения по PPTP с определенного IP-адреса. ЗЫ: надоело наблюдать в логах попытки подключения с левых IP-адресов Здравствуйте. Вам нужно в firewall в цепочке input запретить все, потом сделать еще одно правило. Это второе правило, так же в цепочке input. src-address= ваш разрешенный адрес. Второе правило поставит перед первым Вставить ник Quote
jffulcrum Posted November 4, 2021 Posted November 4, 2021 PPTP работает через GRE, так что просто сделайте правило input для GRE Вставить ник Quote
Корпич Posted November 4, 2021 Posted November 4, 2021 В правиле котором разрешаете доступ РРТР по порту 1723 тср задайте Src. Address если адресов 1-2 или Src. Address List если хотите задать список. Вставить ник Quote
YuryD Posted November 6, 2021 Posted November 6, 2021 В 04.11.2021 в 20:20, weedman сказал: Здравствуйте. Вам нужно в firewall в цепочке input запретить все, потом сделать еще одно правило. Это второе правило, так же в цепочке input. src-address= ваш разрешенный адрес. Второе правило поставит перед первым Это немного противоречит моим знаниям про фиревалл, ибо сначала немного allow(хоть по таблице), а уж затем deny from any. Если у мокротика пакеты проходят про запрет всем, а затем обрабатываются далее - это киздец процессору. Корпич выше описал правило. В 04.11.2021 в 20:29, jffulcrum сказал: PPTP работает через GRE, так что просто сделайте правило input для GRE Топикастер хотел ограничить gre сорсами, а не для всех. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.