<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Mikrotik.moscow [тема: Фильтр не пропускает доступ через VPN (PPTP)?]</title>
		<link>http://mikrotik.moscow</link>
		<description>Новое в теме Фильтр не пропускает доступ через VPN (PPTP)? форума RouterOS на сайте Mikrotik.moscow [mikrotik.moscow]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 13 Aug 2026 14:24:34 -0400</pubDate>
		<item>
			<title>Фильтр не пропускает доступ через VPN (PPTP)?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87339-filtr-ne-propuskaet-dostup-cherez-vpn-_pptp_/message415997">Фильтр не пропускает доступ через VPN (PPTP)?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Перед тем, как удалить! Нужно переставить правила так, чтобы удаление было внизу. И, пожалуйста, в будущем создавайте новую запись, а не пишите в старой. <br />
			<i>13.09.2016 22:17:00, 2frogs.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87339-filtr-ne-propuskaet-dostup-cherez-vpn-_pptp_/message415997</link>
			<guid>http://mikrotik.moscow/forum/forum57/87339-filtr-ne-propuskaet-dostup-cherez-vpn-_pptp_/message415997</guid>
			<pubDate>Tue, 13 Sep 2016 22:17:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Фильтр не пропускает доступ через VPN (PPTP)?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87339-filtr-ne-propuskaet-dostup-cherez-vpn-_pptp_/message415996">Фильтр не пропускает доступ через VPN (PPTP)?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Кто-нибудь? <br />
			<i>13.09.2016 19:30:00, dcabro.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87339-filtr-ne-propuskaet-dostup-cherez-vpn-_pptp_/message415996</link>
			<guid>http://mikrotik.moscow/forum/forum57/87339-filtr-ne-propuskaet-dostup-cherez-vpn-_pptp_/message415996</guid>
			<pubDate>Tue, 13 Sep 2016 19:30:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Фильтр не пропускает доступ через VPN (PPTP)?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87339-filtr-ne-propuskaet-dostup-cherez-vpn-_pptp_/message415995">Фильтр не пропускает доступ через VPN (PPTP)?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Та же проблема у меня. Не понимаю, почему фильтр/фаервол сбрасывает пакеты. Вот мои правила:<br /><br />[java@MikroTik] /ip firewall filter&gt; print  <br />Flags: X - отключено, I - некорректно, D - динамическое &nbsp;<br />0 &nbsp; &nbsp;chain=input action=accept protocol=icmp in-interface=!pppoe-out1 log=no log-prefix="" &nbsp;<br />1 &nbsp; &nbsp;chain=input action=accept connection-state=established &nbsp;<br />2 &nbsp; &nbsp;chain=input action=accept connection-state=related &nbsp;<br />3 &nbsp; &nbsp;chain=input action=drop in-interface=pppoe-out1 log=yes log-prefix="" &nbsp;<br />4 &nbsp; &nbsp;chain=input action=accept protocol=tcp in-interface=pppoe-out1 dst-port=1723 log=no log-prefix="" &nbsp;<br />5 &nbsp; &nbsp;chain=input action=accept protocol=gre log=no log-prefix=""<br /><br />Однако в логе вижу:<br /><br />14:40:55 firewall,info input: in:pppoe-out1 out:(none), src-mac e4:8d:8c:2c:88:33, proto TCP (SYN), masked.source.ip:44799-&gt;masked.dest.ip:1723, len 60 <br />
			<i>10.09.2016 12:42:00, dcabro.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87339-filtr-ne-propuskaet-dostup-cherez-vpn-_pptp_/message415995</link>
			<guid>http://mikrotik.moscow/forum/forum57/87339-filtr-ne-propuskaet-dostup-cherez-vpn-_pptp_/message415995</guid>
			<pubDate>Sat, 10 Sep 2016 12:42:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Фильтр не пропускает доступ через VPN (PPTP)?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87339-filtr-ne-propuskaet-dostup-cherez-vpn-_pptp_/message415994">Фильтр не пропускает доступ через VPN (PPTP)?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Некоторые из этих обновлений — от Netvision Networks, это программное обеспечение для видеоконференций или видеотрансляций… <br />
			<i>03.06.2011 16:04:00, Evelio.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87339-filtr-ne-propuskaet-dostup-cherez-vpn-_pptp_/message415994</link>
			<guid>http://mikrotik.moscow/forum/forum57/87339-filtr-ne-propuskaet-dostup-cherez-vpn-_pptp_/message415994</guid>
			<pubDate>Fri, 03 Jun 2011 16:04:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Фильтр не пропускает доступ через VPN (PPTP)?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87339-filtr-ne-propuskaet-dostup-cherez-vpn-_pptp_/message415993">Фильтр не пропускает доступ через VPN (PPTP)?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			Привет, я следовал инструкциям и правилам фильтра в постах, чтобы разрешить работу VPN через Firewall. Меня беспокоит, что слишком много пакетов просто сбрасывается. Поэтому я включил ведение логов, но пока отключил сбросы до получения ответа <img  src="data:image/gif;base64,R0lGODlhAQABAAAAACH5BAEKAAEALAAAAAABAAEAAAICTAEAOw==" data-src="http://mikrotik.moscow/upload/main/smiles/2/bx_smile_smile.png" border="0" data-code=":)" data-definition="UHD" alt=":)" style="width:20px;height:20px;" title="С улыбкой" class="lazyload bx-smile" /> Это нормально?<br /><br />Примеры сбросов:<br /><br />11:50:23 firewall,info Drop input: in:ether1 out:(none), src-mac 00:12:1e:0c:98:02, proto TCP (SYN), 173.78.168.102:4570-&gt;MyPublicIP:37885, len 32 &nbsp;<br />11:50:23 firewall,info Drop input: in:ether1 out:(none), src-mac 00:12:1e:0c:98:02, proto TCP (SYN), 217.10.42.79:64421-&gt;MyPublicIP:35908, len 44 &nbsp;<br />11:50:24 firewall,info Drop input: in:ether1 out:(none), src-mac 00:12:1e:0c:98:02, proto TCP (SYN), 203.200.217.180:61068-&gt;MyPublicIP:35908, len 44 &nbsp;<br />11:50:24 firewall,info Drop input: in:ether1 out:(none), src-mac 00:12:1e:0c:98:02, proto TCP (SYN), 173.78.168.102:4570-&gt;MyPublicIP:37885, len 32 <br />
			<i>03.06.2011 15:54:00, Evelio.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87339-filtr-ne-propuskaet-dostup-cherez-vpn-_pptp_/message415993</link>
			<guid>http://mikrotik.moscow/forum/forum57/87339-filtr-ne-propuskaet-dostup-cherez-vpn-_pptp_/message415993</guid>
			<pubDate>Fri, 03 Jun 2011 15:54:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
		<item>
			<title>Фильтр не пропускает доступ через VPN (PPTP)?</title>
			<description><![CDATA[<b><a href="http://mikrotik.moscow/forum/forum57/87339-filtr-ne-propuskaet-dostup-cherez-vpn-_pptp_/message415992">Фильтр не пропускает доступ через VPN (PPTP)?</a></b> <i>RouterOS</i> в форуме <a href="http://mikrotik.moscow/forum/forum57/">RouterOS</a>. <br />
			У меня новая установка RouterOS с моими базовыми настройками фильтрации, которая блокирует VPN-доступ. Я настроил правило фильтра (#6 ниже) в цепочке input, чтобы разрешить доступ через порт PPTP (1723), но оно не срабатывает. Вместо этого трафик попадает под правило «отбросить всё остальное». Если я отключаю правило «отбросить всё остальное», то PPTP-доступ работает.<br /><br />/ip firewall filter&gt; print &nbsp;<br />Flags: X - отключено, I - недействительно, D - динамическое &nbsp;<br />0 &nbsp; ;;; Отбрасывать недействительные соединения &nbsp;<br /> &nbsp; &nbsp;chain=input action=drop connection-state=invalid &nbsp;<br /><br />1 &nbsp; ;;; Разрешать установленные соединения &nbsp;<br /> &nbsp; &nbsp;chain=input action=accept connection-state=established &nbsp;<br /><br />2 &nbsp; ;;; Разрешать связанные соединения &nbsp;<br /> &nbsp; &nbsp;chain=input action=accept connection-state=related &nbsp;<br /><br />3 &nbsp; ;;; Разрешать UDP &nbsp;<br /> &nbsp; &nbsp;chain=input action=accept protocol=udp &nbsp;<br /><br />4 &nbsp; ;;; Разрешать ICMP &nbsp;<br /> &nbsp; &nbsp;chain=input action=accept protocol=icmp &nbsp;<br /><br />5 &nbsp; ;;; Разрешать вход на порт BACnet &nbsp;<br /> &nbsp; &nbsp;chain=input action=accept protocol=udp in-interface=ether1 dst-port=47808 &nbsp;<br /><br />6 &nbsp; ;;; Разрешать вход для PPTP-туннеля &nbsp;<br /> &nbsp; &nbsp;chain=input action=accept connection-state=new protocol=tcp dst-port=1723 connection-type=pptp &nbsp;<br /><br />7 &nbsp; ;;; Разрешать вход с приватных адресов &nbsp;<br /> &nbsp; &nbsp;chain=input action=accept src-address-list=private &nbsp;<br /><br />8 &nbsp; ;;; Логировать всё, что собираются отбрасывать &nbsp;<br /> &nbsp; &nbsp;chain=input action=log log-prefix="Drop" &nbsp;<br /><br />9 &nbsp; ;;; Отбрасывать всё остальное &nbsp;<br /> &nbsp; &nbsp;chain=input action=drop &nbsp;<br /><br />Пробовал разные варианты правила #6, но ничего не срабатывает. Кто-нибудь знает, что я упускаю? Версия ROS 4.17, но я также пробовал 3.13. <br />
			<i>03.05.2011 17:49:00, GlueGuy.</i>]]></description>
			<link>http://mikrotik.moscow/forum/forum57/87339-filtr-ne-propuskaet-dostup-cherez-vpn-_pptp_/message415992</link>
			<guid>http://mikrotik.moscow/forum/forum57/87339-filtr-ne-propuskaet-dostup-cherez-vpn-_pptp_/message415992</guid>
			<pubDate>Tue, 03 May 2011 17:49:00 -0400</pubDate>
			<category>RouterOS</category>
		</item>
	</channel>
</rss>
