я вчера поймал интереснейшую фигню. Как и говорил ранее у меня от провайдера есть 5 адресов,но выдает он мне их через dhcp, ну я взял прокинул vlan 750gr3->951->960pgs, а в 960pgs bridge портов и интернет vlan. испытуемые позвонили по sstp на 750gr3 (почему sstp? потому, что он работает везде), но между собой по ipip (autoipsec) они не законектились ругаясь фазу2, также 3 микротика не могли позвонить по l2tp + autoipsec на 4 (он как хаб в случаи когда туннели не поднялись). Я сразу подумал, что я дурак и забыл настроить фаервол, выключил его вообще закрыв только менедмент порты, я приступил к тестам, но результат тотже я стал думать,много думать. и я стал смотреть промежуточные микротики, может я там оставил use ip firewall и вот дошла очередь до 750gr3 а там меня встречает лог с кучей ошибок ipsec "wrong password" c адресами подопытных, я такой думаю:"что за фигня? от них идет только sstp какой к черту ipsex?", после еще пары десятков минут не понимания, у меня эти ошибки не уходили из головы и я решил выключить l2tp сервер на gr3 ИИИИИИИИИИИИИИИИИИИИИИИИИИИИИ после этого у меня заработал туннелинг. Почему мой входной микротик реагировал на транзитный трафик, я так и не понял