chain=forward action=drop in-interface=ether1 out-interface=ether1 log=no log-prefix=""
potrebuji definovat co tohle prafidlo po nastaveni ve filtru zpusobuje?
❗️Toto je původní ISPforum.cz ve stavu k únoru 2020 běžící v omezeném režimu pro archivační účely. Aktivní verzi naleznete na adrese https://telekomunikace.cz
co dělá toto pravidlo ve filtru?
-
ROG
- Příspěvky: 37
- Registrován: 9 years ago
co dělá toto pravidlo ve filtru?
Naposledy upravil(a) ROG dne 28 Mar 2018 18:08, celkem upraveno 1 x.
0 x
-
mirek.k
- Příspěvky: 796
- Registrován: 18 years ago
Pravidlo zahazuje packety, které přijdou na ether1 a zároveň odchází na ether1.
Umím si to představit jen pokud na daném interface bude více adresních rozsahů.
V takovém případě budou izolovány.
Umím si to představit jen pokud na daném interface bude více adresních rozsahů.
V takovém případě budou izolovány.
0 x
-
ROG
- Příspěvky: 37
- Registrován: 9 years ago
-
ROG
- Příspěvky: 37
- Registrován: 9 years ago
a tohle?
chain=input action=drop log=no log-prefix=""
tohle kdyz mam povolene tak se mi porad pripisuji packety v pravidlu a pravidlo se na neco uplatnuje a netusim na co.Podle me parvidlo zahazuje vse co prijde na input firewallu?
chain=input action=drop log=no log-prefix=""
tohle kdyz mam povolene tak se mi porad pripisuji packety v pravidlu a pravidlo se na neco uplatnuje a netusim na co.Podle me parvidlo zahazuje vse co prijde na input firewallu?
0 x
-
mirek.k
- Příspěvky: 796
- Registrován: 18 years ago
-
Sidi
- Příspěvky: 510
- Registrován: 10 years ago
ROG píše:a tohle?
chain=input action=drop log=no log-prefix=""
tohle kdyz mam povolene tak se mi porad pripisuji packety v pravidlu a pravidlo se na neco uplatnuje a netusim na co.Podle me parvidlo zahazuje vse co prijde na input firewallu?
Víceméně znamená "zakaž vše co jsem nepovolil" a dává se na poslední místo firewallu. Týká se inputu, takže omezuje jen přístup na router, ne to co teče skrz.
0 x
-
ludvik
- Příspěvky: 4448
- Registrován: 15 years ago
Čoveče ... tyhle základní věci jsou čitelné jak román. Slova jsou slova - ne šifra.
K tomu doporučuji náhled na Packet flow (pěkné obrázky má přímo mikrotik) a studium základů linux firewallu (třeba na root.cz)
K tomu doporučuji náhled na Packet flow (pěkné obrázky má přímo mikrotik) a studium základů linux firewallu (třeba na root.cz)
1 x
-
ROG
- Příspěvky: 37
- Registrován: 9 years ago