ER7206 + OC300 Omada - Как создать правило для блокировки всего входящего трафика с определенных ip
Добрый!
Есть: ВПН шлюз ER7206 (крайняя прошивка) в связке с ап контроллером OC300 Omada (крайняя прошивка) - все настроено через морду Omada и работает.
Но начали перебирать пароли на сервер VPN PPTP.
В логах отображает ip с которых постоянно брутфорсят (10 айпишников в разных странах) - хочу заблокировать весь трафик с них. На прошлом железе в ER6120 просто настроил правило на deny в секции Firewall и добавил туда нужные группы IP. И отрезал известные атаки. На микротике тоже с этим нет проблем.
В админке Omada вроде тоже есть Network Security и gateway ACL - но там написано: Rules of Gateway ACL take effect only on the traffic which is sourced from LAN ports and forwarded to the WAN ports. (тоесть правила применяются к исходящему трафику с LAN to WAN, а не входящему с WAN to LAN).
Я пробовал создавть блокирующие правила - но они не работают на входящий трафик и атаки продолжаются.
Отсюда вопрос: Где или как создать правило для - блокировки всего входящего трафика с определенного ip или группы ip??
Пример правила из ER6120:
1 BLOCK BLОCK_IP Me Block ALL WAN1 Any - (блокировать весь трафик группы BLОCK_IP в направлении WAN1)
Как еще одна задача - нужно заблокировать все соединиения на порт RDP кроме разрешенных IP. На 6120 решал так:
1 RDP_IN RDP_Clients RDP_Server Allow RDP WAN1 Any
2 RDP_Block IPGROUP_ANY RDP_Server Block RDP WAN1 Any
3 BLOCK BLICK_IP Me Block ALL WAN1 Any
Еще хотелось бы узнать - куда делся: Nat Table????
СПС...