Всем привет! У меня работает VPN L2TP/IPSec, и я вижу в логах попытки подключения с разных IP-адресов. В логах такое сообщение:
respond new phase 1 (Identity Protection): Mikrotik_IP[500]<=>x.x.x.x[12345]
x.x.x.x не смог получить валидное предложение.
x.x.x.x не смог обработать ph1 пакет (сторона: 1, статус 1).
x.x.x.x отказано в переговорах phase1.
У меня стоит правило фильтра, которое добавляет все IP, подключающиеся к портам 500 и 4500, в список, но вот эта попытка подключения в список не попадает:
chain=input action=add-src-to-address-list protocol=udp src-address=!192.168.0.0/24 address-list=test address-list-timeout=0s src-port=500,1701,4500 log=no
Единственное, что приходит в голову — парсить логи, искать там ошибку и блокировать по ней, но это, честно говоря, создаёт лишнюю нагрузку на роутер.
Как можно добавить IP с неудачной попыткой подключения в блоклист, не парся лог каждую минуту?
respond new phase 1 (Identity Protection): Mikrotik_IP[500]<=>x.x.x.x[12345]
x.x.x.x не смог получить валидное предложение.
x.x.x.x не смог обработать ph1 пакет (сторона: 1, статус 1).
x.x.x.x отказано в переговорах phase1.
У меня стоит правило фильтра, которое добавляет все IP, подключающиеся к портам 500 и 4500, в список, но вот эта попытка подключения в список не попадает:
chain=input action=add-src-to-address-list protocol=udp src-address=!192.168.0.0/24 address-list=test address-list-timeout=0s src-port=500,1701,4500 log=no
Единственное, что приходит в голову — парсить логи, искать там ошибку и блокировать по ней, но это, честно говоря, создаёт лишнюю нагрузку на роутер.
Как можно добавить IP с неудачной попыткой подключения в блоклист, не парся лог каждую минуту?
