добавь разрешающее правило /ip fi fi add chain=forward dst-address=172.26.0.4 protocol=tcp dst-port=80 action=accept place-before=0
для ссх тоже сделал правило , трафик пошёл конекта нет. На другой стоне для ссх там ЦентОс7 она и как внп клиент служит. С мика на 22 зайти могу. С любой другой тачки нет (из вне)
Если на скрине видно все правила фильтра, то мое разрешающее правило среди не запрещенного по умлолчанию не поможет. Но счетчик на нем растет, уже хорошо.
Тогда показывай экспорт nat куда-нибудь на пастбин /ip fi na exp А лучше сразу всего файервола: /ip fi exp
Если на скрине видно все правила фильтра, то мое разрешающее правило среди не запрещенного по умлолчанию не поможет. Но счетчик на нем растет, уже хорошо.
Тогда показывай экспорт nat куда-нибудь на пастбин /ip fi na exp А лучше сразу всего файервола: /ip fi exp
Если на скрине видно все правила фильтра, то мое разрешающее правило среди не запрещенного по умлолчанию не поможет. Но счетчик на нем растет, уже хорошо.
Тогда показывай экспорт nat куда-нибудь на пастбин /ip fi na exp А лучше сразу всего файервола: /ip fi exp