Stránka 1 z 1

dotaz iptables

Napsal: 05 Nov 2018 01:22
od radek1
Prosbu - nevíte jak by se dalo toto udělat v Mikrotiku?

-A PREROUTING -d 1.2.3.4 -i eth1 -j ACCEPT

-A POSTROUTING -o eth0.2 -j SNAT --to-source 5.6.7.8

Děkuji

Re: dotaz iptables

Napsal: 05 Nov 2018 08:26
od Noxus28
ak som dobre pochopil:



Kód: Vybrat vše

/ip firewall filter add chain=forward dst-address=1.2.3.4 in-interface=eth1 action=accept
/ip firewall nat add chain=srcnat out-interface=eth2 action=src-nat to-addresses=5.6.7.8

Re: dotaz iptables

Napsal: 05 Nov 2018 08:27
od thanui.linux

Kód: Vybrat vše

ip firewall nat add chain=dstnat dst-address=1.2.3.4 in-interface=ether1 action=accept

ip firewall nat add chain=snat out-interface=ether2 action=src-nat to-addresses=5.6.7.8

Re: dotaz iptables

Napsal: 05 Nov 2018 09:44
od ludvik
mikrotik ROS je Linux. Mikrotik firewall je netfilter (s nějakými přídavky), tedy příkazy iptables lze přepsat myslím bez jakékoliv obezličky (jen nastavení POLICY nejde). Stačí vědět, co takové "-i" znamená (--in-interface), atp.

Re: dotaz iptables

Napsal: 05 Nov 2018 22:34
od radek1
Díky, vyzkouším!