chain=forward action=drop in-interface=ether1 out-interface=ether1 log=no log-prefix=""
potrebuji definovat co tohle prafidlo po nastaveni ve filtru zpusobuje?
❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz
co dělá toto pravidlo ve filtru?
co dělá toto pravidlo ve filtru?
Naposledy upravil(a) ROG dne 28 Mar 2018 18:08, celkem upraveno 1 x.
0 x
Pravidlo zahazuje packety, které přijdou na ether1 a zároveň odchází na ether1.
Umím si to představit jen pokud na daném interface bude více adresních rozsahů.
V takovém případě budou izolovány.
Umím si to představit jen pokud na daném interface bude více adresních rozsahů.
V takovém případě budou izolovány.
0 x
a tohle?
chain=input action=drop log=no log-prefix=""
tohle kdyz mam povolene tak se mi porad pripisuji packety v pravidlu a pravidlo se na neco uplatnuje a netusim na co.Podle me parvidlo zahazuje vse co prijde na input firewallu?
chain=input action=drop log=no log-prefix=""
tohle kdyz mam povolene tak se mi porad pripisuji packety v pravidlu a pravidlo se na neco uplatnuje a netusim na co.Podle me parvidlo zahazuje vse co prijde na input firewallu?
0 x
ROG píše:a tohle?
chain=input action=drop log=no log-prefix=""
tohle kdyz mam povolene tak se mi porad pripisuji packety v pravidlu a pravidlo se na neco uplatnuje a netusim na co.Podle me parvidlo zahazuje vse co prijde na input firewallu?
Víceméně znamená "zakaž vše co jsem nepovolil" a dává se na poslední místo firewallu. Týká se inputu, takže omezuje jen přístup na router, ne to co teče skrz.
0 x
Čoveče ... tyhle základní věci jsou čitelné jak román. Slova jsou slova - ne šifra.
K tomu doporučuji náhled na Packet flow (pěkné obrázky má přímo mikrotik) a studium základů linux firewallu (třeba na root.cz)
K tomu doporučuji náhled na Packet flow (pěkné obrázky má přímo mikrotik) a studium základů linux firewallu (třeba na root.cz)
1 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.