<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Как разрешить PPTP на брандмауэре?]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Как разрешить PPTP на брандмауэре? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 17:31:50 -0400</pubDate>
		<item>
			<title>Как разрешить PPTP на брандмауэре?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71580-kak-razreshit-pptp-na-brandmauere/message285513">Как разрешить PPTP на брандмауэре?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Тут нет того, что имеет приоритет над другим – это же две разные вещи??? -== кроссворды == <br />
			<i>23.04.2016 12:41:00, alstonamos.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71580-kak-razreshit-pptp-na-brandmauere/message285513</link>
			<guid>http://mikrotik.moscow/forum/forum57/71580-kak-razreshit-pptp-na-brandmauere/message285513</guid>
			<pubDate>Sat, 23 Apr 2016 12:41:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как разрешить PPTP на брандмауэре?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71580-kak-razreshit-pptp-na-brandmauere/message285512">Как разрешить PPTP на брандмауэре?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Так что ни один не имеет приоритет над другим - это же две разные вещи??? ВАЛИД <br />
			<i>18.04.2016 11:44:00, alstonamos.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71580-kak-razreshit-pptp-na-brandmauere/message285512</link>
			<guid>http://mikrotik.moscow/forum/forum57/71580-kak-razreshit-pptp-na-brandmauere/message285512</guid>
			<pubDate>Mon, 18 Apr 2016 11:44:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как разрешить PPTP на брандмауэре?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71580-kak-razreshit-pptp-na-brandmauere/message285511">Как разрешить PPTP на брандмауэре?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			GRE, как использовать ключ? <br />
			<i>01.02.2013 06:51:00, yagamixp.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71580-kak-razreshit-pptp-na-brandmauere/message285511</link>
			<guid>http://mikrotik.moscow/forum/forum57/71580-kak-razreshit-pptp-na-brandmauere/message285511</guid>
			<pubDate>Fri, 01 Feb 2013 06:51:00 -0500</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как разрешить PPTP на брандмауэре?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71580-kak-razreshit-pptp-na-brandmauere/message285510">Как разрешить PPTP на брандмауэре?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Сервисные порты в разделе брандмауэра нужны только для обхода NAT. Так что ни один из них не имеет приоритета над другим – это два разных понятия. С наилучшими пожеланиями, Christian Meis. <br />
			<i>21.10.2006 18:06:00, cmit.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71580-kak-razreshit-pptp-na-brandmauere/message285510</link>
			<guid>http://mikrotik.moscow/forum/forum57/71580-kak-razreshit-pptp-na-brandmauere/message285510</guid>
			<pubDate>Sat, 21 Oct 2006 18:06:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как разрешить PPTP на брандмауэре?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71580-kak-razreshit-pptp-na-brandmauere/message285509">Как разрешить PPTP на брандмауэре?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Всегда интересно, правило такое же, как включение опций GRE и PPTP в WinBox под IP-&gt;Firewall-&gt;Service Ports? Какой из них имеет приоритет? (То есть, если я установил отказ в GRE в FW, но включил в WinBox Service Ports?) Спасибо. <br />
			<i>21.10.2006 14:11:00, jo2jo.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71580-kak-razreshit-pptp-na-brandmauere/message285509</link>
			<guid>http://mikrotik.moscow/forum/forum57/71580-kak-razreshit-pptp-na-brandmauere/message285509</guid>
			<pubDate>Sat, 21 Oct 2006 14:11:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как разрешить PPTP на брандмауэре?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71580-kak-razreshit-pptp-na-brandmauere/message285508">Как разрешить PPTP на брандмауэре?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Ошибка в вашем втором правиле PPTP. Нужно разрешить ip PROTOCOL 47 (GRE), а не TCP порт 47. То есть, должно быть так: 13 chain=input protocol=47 action=accept. TCP порт 1723 – это управляющее соединение, а сам туннель – GRE (протокол 47). С уважением, Christian Meis <br />
			<i>20.10.2006 07:42:00, cmit.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71580-kak-razreshit-pptp-na-brandmauere/message285508</link>
			<guid>http://mikrotik.moscow/forum/forum57/71580-kak-razreshit-pptp-na-brandmauere/message285508</guid>
			<pubDate>Fri, 20 Oct 2006 07:42:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Как разрешить PPTP на брандмауэре?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/71580-kak-razreshit-pptp-na-brandmauere/message285507">Как разрешить PPTP на брандмауэре?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет всем, пытаюсь настроить файрвол, чтобы разрешить PPTP-соединение. Включил GRE и PPTP на сервисном порту. Затем создал файрвол, чтобы разрешить PPTP-соединение к этому роутеру. Вот моя конфигурация файрвола:<br /><br />Flags: X - отключено, I - недействительно, D - динамический<br />0 &nbsp;;;; Проверка на вирусы<br />Port chain=input action=jump jump-target=virus<br />1 &nbsp;chain=forward action=jump jump-target=virus<br />2 &nbsp;;;; Разрешить пинг<br />chain=input protocol=icmp action=accept<br />3 &nbsp;chain=forward protocol=icmp action=accept<br />4 &nbsp;;;; Разрешить установленные соединения<br />chain=input connection-state=established action=accept<br />5 &nbsp;chain=forward connection-state=established action=accept<br />6 &nbsp;;;; Разрешить связанные соединения<br />chain=input connection-state=related action=accept<br />7 &nbsp;chain=forward connection-state=related action=accept<br />8 &nbsp;;;; Отбрасывать недействительные соединения<br />chain=input connection-state=invalid action=drop<br />9 &nbsp;chain=forward connection-state=invalid action=drop<br />10 &nbsp;;;; Из всех сетей<br />chain=forward src-address-list=Allowed action=accept<br />11 &nbsp;;;; Во все сети<br />chain=forward dst-address-list=Allowed action=accept<br />12 &nbsp;;;; Разрешить PPPtP<br />chain=input protocol=tcp dst-port=1723 action=accept<br />13 &nbsp;chain=input protocol=tcp dst-port=47 action=accept<br />14 &nbsp;;;; Помечать сканеры портов<br />chain=input protocol=tcp psd=21,3s,3,1 action=add-src-to-address-list address-list=port scanners address-list-timeout=2w<br />15 &nbsp;chain=forward protocol=tcp psd=21,3s,3,1 action=add-src-to-address-list address-list=port scanners address-list-timeout=2w<br />16 &nbsp;;;; NMAP FIN Stealth scan<br />chain=input protocol=tcp tcp-flags=fin,!syn,!rst,!psh,!ack,!urg action=add-src-to-address-list address-list=port scanners address-list-timeout=2w<br />17 &nbsp;chain=forward protocol=tcp tcp-flags=fin,!syn,!rst,!psh,!ack,!urg action=add-src-to-address-list address-list=port scanners address-list-timeout=2w<br />18 &nbsp;;;; SYN/FIN scan<br />chain=input protocol=tcp tcp-flags=fin,syn action=add-src-to-address-list address-list=port scanners address-list-timeout=2w<br />19 &nbsp;chain=forward protocol=tcp tcp-flags=fin,syn action=add-src-to-address-list address-list=port scanners address-list-timeout=2w<br />20 &nbsp;;;; SYN/RST scan<br />chain=input protocol=tcp tcp-flags=syn,rst action=add-src-to-address-list address-list=port scanners address-list-timeout=2w<br />21 &nbsp;chain=forward protocol=tcp tcp-flags=syn,rst action=add-src-to-address-list address-list=port scanners address-list-timeout=2w<br />22 &nbsp;;;; FIN/PSH/URG scan<br />chain=input protocol=tcp tcp-flags=fin,psh,urg,!syn,!rst,!ack action=add-src-to-address-list address-list=port scanners address-list-timeout=2w<br />23 &nbsp;chain=forward protocol=tcp tcp-flags=fin,psh,urg,!syn,!rst,!ack action=add-src-to-address-list address-list=port scanners address-list-timeout=2w<br />24 &nbsp;;;; ALL/ALL scan<br />chain=input protocol=tcp tcp-flags=fin,syn,rst,psh,ack,urg action=add-src-to-address-list address-list=port scanners address-list-timeout=2w<br />25 &nbsp;chain=forward protocol=tcp tcp-flags=fin,syn,rst,psh,ack,urg action=add-src-to-address-list address-list=port scanners address-list-timeout=2w<br />26 &nbsp;;;; Отбрасывать сканеры портов<br />chain=input src-address-list=port scanners action=drop<br />27 &nbsp;chain=forward src-address-list=port scanners action=drop<br />28 &nbsp;;;; Отбрасывать все остальное<br />chain=input action=drop<br />29 &nbsp;chain=forward action=drop<br /><br />С этим правилом, PPTP-соединение все равно отбрасывается. Поделитесь, пожалуйста, советами. <br />
			<i>20.10.2006 01:02:00, hajid.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/71580-kak-razreshit-pptp-na-brandmauere/message285507</link>
			<guid>http://mikrotik.moscow/forum/forum57/71580-kak-razreshit-pptp-na-brandmauere/message285507</guid>
			<pubDate>Fri, 20 Oct 2006 01:02:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
