❗️Toto je původní ISPforum.cz ve stavu k únoru 2020 běžící v omezeném režimu pro archivační účely. Aktivní verzi naleznete na adrese https://telekomunikace.cz

dotaz iptables

Místo, kde žádná otázka není hloupá.
radek1
Příspěvky: 96
Registrován: 15 years ago

dotaz iptables

Příspěvekod radek1 » 7 years ago

Prosbu - nevíte jak by se dalo toto udělat v Mikrotiku?

-A PREROUTING -d 1.2.3.4 -i eth1 -j ACCEPT

-A POSTROUTING -o eth0.2 -j SNAT --to-source 5.6.7.8

Děkuji
0 x

Noxus28
Příspěvky: 439
Registrován: 14 years ago

Příspěvekod Noxus28 » 7 years ago

ak som dobre pochopil:



Kód: Vybrat vše

/ip firewall filter add chain=forward dst-address=1.2.3.4 in-interface=eth1 action=accept
/ip firewall nat add chain=srcnat out-interface=eth2 action=src-nat to-addresses=5.6.7.8
0 x

thanui.linux
Příspěvky: 278
Registrován: 14 years ago

Příspěvekod thanui.linux » 7 years ago

Kód: Vybrat vše

ip firewall nat add chain=dstnat dst-address=1.2.3.4 in-interface=ether1 action=accept

ip firewall nat add chain=snat out-interface=ether2 action=src-nat to-addresses=5.6.7.8
0 x

ludvik
Příspěvky: 4448
Registrován: 15 years ago

Příspěvekod ludvik » 7 years ago

mikrotik ROS je Linux. Mikrotik firewall je netfilter (s nějakými přídavky), tedy příkazy iptables lze přepsat myslím bez jakékoliv obezličky (jen nastavení POLICY nejde). Stačí vědět, co takové "-i" znamená (--in-interface), atp.
1 x

radek1
Příspěvky: 96
Registrován: 15 years ago

Příspěvekod radek1 » 7 years ago

Díky, vyzkouším!
0 x