Привет, может кто-нибудь простыми словами объяснит, как работают директивы Jump и Return в правилах брандмауэра? Хочу разделить основное правило переадресации на несколько блоков для удобного управления, используя дополнительные цепочки. Посмотрите на этот простой пример:
RULE:
FORWARD
src-address=192.168.0.0/24
in-interface=EoIP-MIKRO32
out-interface=ETH
action=jump
jump-target=LAN1
disabled=no
src-address=192.168.0.0/24
in-interface=EoIP-MIKRO32
out-interface=ETH
action=jump
jump-target=LAN2
disabled=no
in-interface=EoIP-MIKRO32
out-interface=ETH
action=reject
log=yes
comment=“Reject all other”
disabled=no
CHAIN: LAN1
src-address=192.168.0.50/32
in-interface=EoIP-MIKRO32
out-interface=ETH
action=accept
comment=“”
disabled=no
src-address=192.168.0.51/32
in-interface=EoIP-MIKRO32
out-interface=ETH
action=accept
comment=“”
disabled=no
CHAIN: LAN2
src-address=192.168.0.52/32
in-interface=EoIP-MIKRO32
out-interface=ETH
action=accept
comment=“”
disabled=no
src-address=192.168.0.53/32
in-interface=EoIP-MIKRO32
out-interface=ETH
action=accept
comment=“”
disabled=no
Это правильно? И нужно ли указывать return в конце каждой цепочки? (например, так в конце LAN1/LAN2: add src-address=192.168.0.0/24 in-interface=EoIP-MIKRO32 out-interface=ETH action=return log=yes comment=“” disabled=no
Спасибо за любые идеи и помощь. /Tomi
P.S. Думаю, было бы неплохо опубликовать какую-нибудь документацию об использовании этой функции в брандмауэре на веб-сайте или в руководстве.
RULE:
FORWARD
src-address=192.168.0.0/24
in-interface=EoIP-MIKRO32
out-interface=ETH
action=jump
jump-target=LAN1
disabled=no
src-address=192.168.0.0/24
in-interface=EoIP-MIKRO32
out-interface=ETH
action=jump
jump-target=LAN2
disabled=no
in-interface=EoIP-MIKRO32
out-interface=ETH
action=reject
log=yes
comment=“Reject all other”
disabled=no
CHAIN: LAN1
src-address=192.168.0.50/32
in-interface=EoIP-MIKRO32
out-interface=ETH
action=accept
comment=“”
disabled=no
src-address=192.168.0.51/32
in-interface=EoIP-MIKRO32
out-interface=ETH
action=accept
comment=“”
disabled=no
CHAIN: LAN2
src-address=192.168.0.52/32
in-interface=EoIP-MIKRO32
out-interface=ETH
action=accept
comment=“”
disabled=no
src-address=192.168.0.53/32
in-interface=EoIP-MIKRO32
out-interface=ETH
action=accept
comment=“”
disabled=no
Это правильно? И нужно ли указывать return в конце каждой цепочки? (например, так в конце LAN1/LAN2: add src-address=192.168.0.0/24 in-interface=EoIP-MIKRO32 out-interface=ETH action=return log=yes comment=“” disabled=no
Спасибо за любые идеи и помощь. /Tomi
P.S. Думаю, было бы неплохо опубликовать какую-нибудь документацию об использовании этой функции в брандмауэре на веб-сайте или в руководстве.
