Size: a a a

2021 April 14

Ig

Ilya gor in MikrotikRus
chain=input action=accept protocol=tcp  dst-port=22 log=no log-prefix="" ipsec-policy=in,ipsec
источник

Ig

Ilya gor in MikrotikRus
Поместить нужно в самый верх цепочки
источник

А

Арманд in MikrotikRus
не помогает,  доступа нет как из winbox так и из web, winbox даже не видит его
источник

Ig

Ilya gor in MikrotikRus
Я вам выше правило написал для ssh, надеюсь вы поменяли его на порт для winbox?))
источник

А

Арманд in MikrotikRus
Да,
источник

А

Арманд in MikrotikRus
Проблема скорее всего с маршрутами
источник

VP

Vladimir Prislonsky in MikrotikRus
Откуда у IKE маршруты? Скорее проблема с попаданием в полиси или с попаданием НАТ.
источник

Ig

Ilya gor in MikrotikRus
Как вариант. Посмотрите на устройстве с которого подключаетесь, есть ли у вас маршрут в сторону маршрутизатора.
источник

А

Арманд in MikrotikRus
источник

А

Арманд in MikrotikRus
Я водной сети с роутером
источник

Ig

Ilya gor in MikrotikRus
Покажите ipsec policy
источник

Ig

Ilya gor in MikrotikRus
А почему не может быть маршрутов?
источник

VP

Vladimir Prislonsky in MikrotikRus
источник

Ig

Ilya gor in MikrotikRus
Понял
источник

B

B in MikrotikRus
Надо почитать спеки
источник

B

B in MikrotikRus
Может оказаться, что галочка allow remote request в dns не стоит
источник

А

Арманд in MikrotikRus
источник

Ig

Ilya gor in MikrotikRus
Включите последнюю полиси
источник

А

Арманд in MikrotikRus
Сейчас вот так
источник

А

Арманд in MikrotikRus
последняя строка это терминал с которого пытаюсь заходить
источник