Konfigurácia firewallu podla seba
Napsal: 01 Nov 2014 22:08
Snažím sa nastaviť v Mikrotiku pravidla vo firewallu podľa seba.
Tovarenske pravidla vymažem a pridám svoje:
/ip firewall filter
add chain=forward action=drop in-interface=ether1 --- zakázal som všetky prichádzajúce data
add chain=forward action=accept protocol=tcp dst-port=80 --- povolil som prezeranie stránok cez http
add chain=forward action=accept protocol=tcp dst-port=443 --- povolil som prezeranie stránok cez https
add chain=forward action=accept out-interface=ether1 --- povolil som data von zo siete
add chain=forward action=accept protocol=icmp in-interface=ether1
Keď pridám svoje pravidla vo firewalli, tak internet mi úplne prestane fungovať, nenačítajú sa webové stránky cez http, ani https.
Internet mi spať nabehne až keď Mikrotik resetujem do pôvodných továrenských nastavení.
Viete mi poradiť kde robím chybu keď mi po zadaní mojich pravidiel nejde internet?
Mal by som pridať, zmeniť, alebo odstrániť niektoré z pravidiel aby sa mi internet korektne načítaval?
Ako by ste tieto pravidla vy vylepšili? Je jedno v akom poradí zadávam jednotlive pravidla do Mikrotiku, alebo musí to mať nejakú postupnosť?
Tovarenske pravidla vymažem a pridám svoje:
/ip firewall filter
add chain=forward action=drop in-interface=ether1 --- zakázal som všetky prichádzajúce data
add chain=forward action=accept protocol=tcp dst-port=80 --- povolil som prezeranie stránok cez http
add chain=forward action=accept protocol=tcp dst-port=443 --- povolil som prezeranie stránok cez https
add chain=forward action=accept out-interface=ether1 --- povolil som data von zo siete
add chain=forward action=accept protocol=icmp in-interface=ether1
Keď pridám svoje pravidla vo firewalli, tak internet mi úplne prestane fungovať, nenačítajú sa webové stránky cez http, ani https.
Internet mi spať nabehne až keď Mikrotik resetujem do pôvodných továrenských nastavení.
Viete mi poradiť kde robím chybu keď mi po zadaní mojich pravidiel nejde internet?
Mal by som pridať, zmeniť, alebo odstrániť niektoré z pravidiel aby sa mi internet korektne načítaval?
Ako by ste tieto pravidla vy vylepšili? Je jedno v akom poradí zadávam jednotlive pravidla do Mikrotiku, alebo musí to mať nejakú postupnosť?