❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

co dělá toto pravidlo ve filtru?

Návody a problémy s konfigurací.
ROG
Příspěvky: 37
Registrován: 8 years ago

co dělá toto pravidlo ve filtru?

Příspěvekod ROG » 7 years ago

chain=forward action=drop in-interface=ether1 out-interface=ether1 log=no log-prefix=""

potrebuji definovat co tohle prafidlo po nastaveni ve filtru zpusobuje?
Naposledy upravil(a) ROG dne 28 Mar 2018 18:08, celkem upraveno 1 x.
0 x

mirek.k
Příspěvky: 796
Registrován: 17 years ago

Příspěvekod mirek.k » 7 years ago

Pravidlo zahazuje packety, které přijdou na ether1 a zároveň odchází na ether1.
Umím si to představit jen pokud na daném interface bude více adresních rozsahů.
V takovém případě budou izolovány.
0 x

ROG
Příspěvky: 37
Registrován: 8 years ago

Příspěvekod ROG » 7 years ago

super díky
0 x

ROG
Příspěvky: 37
Registrován: 8 years ago

Příspěvekod ROG » 7 years ago

a tohle?
chain=input action=drop log=no log-prefix=""

tohle kdyz mam povolene tak se mi porad pripisuji packety v pravidlu a pravidlo se na neco uplatnuje a netusim na co.Podle me parvidlo zahazuje vse co prijde na input firewallu?
0 x

mirek.k
Příspěvky: 796
Registrován: 17 years ago

Příspěvekod mirek.k » 7 years ago

Tak při tomto bych se bál, že už se na mikrotik nedostanu.
1 x

Sidi
Příspěvky: 510
Registrován: 9 years ago

Příspěvekod Sidi » 7 years ago

ROG píše:a tohle?
chain=input action=drop log=no log-prefix=""

tohle kdyz mam povolene tak se mi porad pripisuji packety v pravidlu a pravidlo se na neco uplatnuje a netusim na co.Podle me parvidlo zahazuje vse co prijde na input firewallu?

Víceméně znamená "zakaž vše co jsem nepovolil" a dává se na poslední místo firewallu. Týká se inputu, takže omezuje jen přístup na router, ne to co teče skrz.
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 7 years ago

Čoveče ... tyhle základní věci jsou čitelné jak román. Slova jsou slova - ne šifra.

K tomu doporučuji náhled na Packet flow (pěkné obrázky má přímo mikrotik) a studium základů linux firewallu (třeba na root.cz)
1 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

ROG
Příspěvky: 37
Registrován: 8 years ago

Příspěvekod ROG » 7 years ago

neco malo o tom uz vim ale urcite se na to podivam
0 x