Привет.
Опять нашел немного времени заняться роутером.
Пробрасываю порт в локалку:
/ip firewall nat
add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=out,none out-interface-list=WAN
add action=netmap chain=dstnat dst-port=33333 in-interface-list=WAN log=yes protocol=tcp to-addresses=
192.168.137.100 to-ports=3389
Иду в фаервол и блокирую его:
add action=drop chain=forward dst-port=33333 in-interface-list=WAN log=yes protocol=tcp
дроп не срабатывае 😞
Снимаю номер порта:
add action=drop chain=forward in-interface-list=WAN log=yes protocol=tcp
Сработало, добавляю номер внутреннего порта:
add action=drop chain=forward dst-port=3389 in-interface-list=WAN log=yes protocol=tcp
Опять сработало, не понимаю 😳почему так что не так сделано?