❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Jak vlastně projíždí pravidla firewall?

Návody a problémy s konfigurací.
ZAJDAN
Příspěvky: 26
Registrován: 17 years ago

Jak vlastně projíždí pravidla firewall?

Příspěvekod ZAJDAN » 17 years ago

Dobrý den....
Měl bych na Vás prosbu.....
za linuxovo mašinu jsem nasadil mikrotika, ale vše kromě firewallu mě zlobí.....zaboha se mi nedaří nastavit pravidla
problem je v tom že nejprve vložím sadu pravidel kde říkám, že IP xxx.xxx.xxx.xxx v chainu forward s tou a tou MAC na vstupním interface wlan1 action - accept
pod tím vložím pravidlo chain-forward action - drop (prostě vše ostatní na forwardu blokuj)
stane se to, že mi zakáže i povolené.....
doteď nedokážu pochopit jak mikrotik řeší pravidla...jsem zvyklí, že na linuxu je pravidlo splněno a dál si ho nevšímá...mikrotik se mi chová uplně jinak....povolí a v dalším pravidlu v zápětí zakáže a přitom už to jednou povolil....
0 x

Maxik
Příspěvky: 2579
Registrován: 18 years ago
Kontaktovat uživatele:

Příspěvekod Maxik » 17 years ago

a povolujes i komunikaci z druhe strany napr. pro estabislished connections ? Ven ti to projde ale odpoved ti zahodi drop tak to asi je myslim.
0 x

ZAJDAN
Příspěvky: 26
Registrován: 17 years ago

Příspěvekod ZAJDAN » 17 years ago

jasně pod povolovacima ipnama mam povoleni esta,,,related na prichozi interface (přívod netu)
a až pod tím zakazat vše na forward....
0 x

ZAJDAN
Příspěvky: 26
Registrován: 17 years ago

Příspěvekod ZAJDAN » 17 years ago

ještě pro upřesnění - NENATUJU!
mam pouze 3 interface:
wlan1 - přívod netu
wlan2 - Ap pro usery
eth1 - user u ktreho je router
0 x

Petr Vlašic
Příspěvky: 588
Registrován: 19 years ago
Bydliště: Lanžhot
Kontaktovat uživatele:

Příspěvekod Petr Vlašic » 17 years ago

RoS funguje úplně stejně jako Linux a možná z toho důvodu, že je to Linux.
/ip firewall = iptables.
Problém je jen v tom, že nesmí být zaškrtnuto passthrough, což znamená provést akci a pokračovat dál ve vyhodnocování.
0 x
Vždyť je to tak jednoduché…stačilo se zamyslet, špetku toho RTFM et voilà!

ZAJDAN
Příspěvky: 26
Registrován: 17 years ago

Příspěvekod ZAJDAN » 17 years ago

mno zupaaaa...dikec lidi..klikatka sou záludný :_)))
0 x