Cara, desabilita proxy-arp, você não precisa disso, esta roteado, e veja se não tem nenhuma rota atrapalhando no teu cenário.
Versão Imprimível
Cara, desabilita proxy-arp, você não precisa disso, esta roteado, e veja se não tem nenhuma rota atrapalhando no teu cenário.
Olá Andre, na parte e rota basicamente oque tenho é isso:Anexo 64491Anexo 64492
Tirando isso é os PPPoE's conectados.
Será se é alguma configuração errada na parte deles ? Oque você acha que devo pedir pra eles verificarem ?
É isso aí! No entanto ainda esta estranho o traceroute, está parando no 170.231.192.3, que deve ser do teu operador de trânsito, dâ uma conferida com eles, talvez encaminha esse pra eles, só antes de tudo, da uma conferida no teu firewall se está tudo liberado para o teu bloco /29, pelo menos o icmp para a gente poder testar, se estiver com receio de liberar o ICMP, vou deixar as regras liberar o ICMP com certo controle, olha o print:
Anexo 64521
/ip firewall filter
add chain=input comment="Allow ICMP - Rate Limit" limit=3,5:packet protocol=icmp
add action=drop chain=input protocol=icmp
Você pode colocar, na regra de permissão, no dst-address teu bloco /29, assim evita DDoS no ICMP!