Jako jasne, ip services zakazat je reseni toho problemu ale ne reseni toho co se stalo

ja samozdrejme telnet a ssh na svych klientech chci pac to bezne pouzivam a terminal ve winboxu mam celkem rad toho se zbavut nechci. Je to zakazane do itnernetu ale v ramci nasi site to bylo doted povolene. Telnet z jedne nasi verejky na druhou sel ale z internetu na kteroukoliv nasi nat 1:1adresu uz ne a byl roky klid. Zatim jsem to vyresil tak ze jsem zakazal ve fw forward na hlavni gw z verejek na verejky portu 22,23 pro 1:1 naty .... Jinak toto je log z jenoho klienta nicmene kdyz jsem tak nejak random prolezl cca 20-30 klientskych jednotek tak sem napocital cca 30 adres dohromady z kterych to leti. Pridavam PS z jiné jednotky.
Sit je routovana - kazde AP ma neverejny /24 blok pro klienty a na hlavni gw se to 1:1 na verejku
Kazdy klienta ma 1:1 NAT krom vyjimek, kteri maji primo verejku(firmy)
Kazda verejka na kterou je natovana neverejka projde nejakym zakladnim FW estabilished, connected atd. s blokem par portu
U nikoho nemam hairpin
U par klientu co maji 1:1 je dst-nat nejakych portu (treba kvuli PS4 atd.) ale to by na to asi nemelo mit vliv.
Večer vypnu FW a zkusim prez connections najit z kama to jde, neprijde mi normalni ze by 30-40 lidi zaroven chytlo nejaky bordel do pc co by mi zkousel hesla
