Привет! Я пытался найти старый пост, но не могу найти решение. У нас есть 2 роутера MT RouterOS, один в офисе, другой дома. MT RouterOS A в офисе: lan 192.168.0.1/24, public 204.1.y.z. MT RouterOS B дома: lan 192.168.10.1/24, public 204.2.y.z. У меня есть такое правило в цепочке INPUT для защиты (как в MT demo): chain=input connection-state=invalid action=drop. И у меня также есть правило, разрешающее GRE протокол, в обеих цепочках INPUT и OUTPUT. Но EoIP не работает, если правило “connection-state=invalid action=drop” идет раньше правила "accept GRE protocol". Если я ставлю "accept GRE protocol" раньше, то EoIP работает. Почему GRE протокол попадает в состояние “connection-state=invalid”? Не мог бы кто-нибудь объяснить? Спасибо!
