add chain=input action=drop protocol=udp in-interface=ISP1 dst-port=53 Сделайте хотя бы так, но лучше почитайте о безопасной настройке несколько статей.
а не сводится ли вся безопасность с ограничением на 53 порту, чтоб под ddos не попасть, закрыть winbox. поставить фильтры на mac-server и т.д.
Здравствуйте! Есть l2tp/ipsec туннель. С обоих сторон стоят микротик. Как на моей стороне заблокировать идущие через туннель DHCP запросы? На ту сторону мне доступ не дают и делать ничего не хотят.
а дефолтный уже не вернуть если ресет был с удалением?
верни лучше стартовый набор правил и перенастрой свой доступ безопаснее будет роутер чем не зная броду нырять в горную реку с водопадами с высокого обрыва...
Здравствуйте! Есть l2tp/ipsec туннель. С обоих сторон стоят микротик. Как на моей стороне заблокировать идущие через туннель DHCP запросы? На ту сторону мне доступ не дают и делать ничего не хотят.