А нет ли какого-то faq или best practices по микротикам? Например, делал l2tp ipsec vpn. Сравнил как делали другие, и как делается через quick setup, у всех всё по разному, в quick setup создаётся куча правил файрволла, вопрос №1 - не тормозят ли куча правил? Или лучше стараться склеивать открытие портов в одно правило? И ещё вопрос №2 - вроде простая вещь, но при поднятии l2tp не доступны ресурсы домена. Оказывается проблема с UseRasCredentials. На такие грабли наверное все наступали не раз? И ещё нет доступа к компам за роутером, решается так: add action=masquerade chain=srcnat comment="masq. vpn traffic" src-address=172.16.10.0/24 - Этот велосипед тоже не раз наверное использовался? Кто-то похожую вещь делал через proxy-arp...