Рассмотрим настройки файрвола на операционной системе MikroTik RouterOS и самые распространенные ситуации. Web-интерфейс \ Winbox Разрешающие правила для всех типов протоколов настраиваются идентично. Поэтому в примерах графической настройки мы приведем в пример только VPN-соединение типа L2TP. При необходимости разрешить, какой-то другой тип соединения через файервол необходимо указать следующие параметры: Цепочку, порт и протокол можно посмотреть в настройках через консоль Через консоль VPN Разрешить весь VPN-трафик через VPN-соединение
Надо учитывать, что некоторые виды подключение, например GRE не являются PPP. /ip firewall filter
add chain=forward comment="Permit all PPP" in-interface=all-ppp Разрешить PPTP-подключение
/ip firewall filter
add chain=input dst-port=1723 protocol=tcp comment="Permit PPTP"
add action=accept chain=input protocol=gre comment="Permit GRE" Разрешить L2TP-подключение
/ip firewall filter
add chain=input dst-port=1701 protocol=udp comment="Permit