❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Pravidlo pro FW

Návody a problémy s konfigurací.
birkof
Příspěvky: 14
Registrován: 19 years ago

Pravidlo pro FW

Příspěvekod birkof » 19 years ago

Zdravim, muze mi nekdo vysvetlit co znamena a k cemu je dobre pravidlo ve firewallu:

;;; jump to chain ICMP
chain=input protokol=icmp action=jump jump-target=ICMP

Je to na tom demicku demo2.mt.lv
Dik
0 x

skrebon
Příspěvky: 467
Registrován: 20 years ago
antispam: Ano
Kontaktovat uživatele:

Příspěvekod skrebon » 19 years ago

birkof píše:Zdravim, muze mi nekdo vysvetlit co znamena a k cemu je dobre pravidlo ve firewallu:

;;; jump to chain ICMP
chain=input protokol=icmp action=jump jump-target=ICMP

Je to na tom demicku demo2.mt.lv
Dik

Vsetok prichodzi icmp traffic k routru presun do vetvy ICMP vo FW, kde sa pravdepodobne dalej spracovava(neviem, demo som nepozeral).
0 x

Jan Kořistka
Příspěvky: 26
Registrován: 20 years ago
Bydliště: Opava
Kontaktovat uživatele:

Příspěvekod Jan Kořistka » 19 years ago

Přesně tak jak povídal skrebon. Všechny ICMP pakety to pošle do další větve (chain), kde se pak dále s něma pracuje. Nemusí se to tak dělat, a dát vše do imput či forward ale takhle je v tom větší pořádek a přehled.
V demu tam řeší aby nedošlo k zahlcení Mikrotiku ICMP pakety

Kód: Vybrat vše

add chain=ICMP protocol=icmp icmp-options=0:0-255 limit=5,5 action=accept comment="0:0 and limit for 5pac/s" disabled=no
add chain=ICMP protocol=icmp action=drop comment="Drop everything else" disabled=no

Propustí to vlastně jen 5 paketů za sekundu a zbytek to zahodí. Co jsem zkoušel tak 6× ping na IP Mikrotiku propustí vše, při sedmém už se začnou některé zahazovat.
0 x