Информация
Услуги
  • Внедрение
  • Настройка
  • Поддержка
  • Ремонт
Контакты
Новинка
Распродажа
Новости
Доставка
Оплата
Загрузки
  • Прошивки
    • WinBox
    • RouterOS
    • Мобильные приложения MikroTik
    • Архив
  • RouterOS
  • Мобильные приложения MikroTik
  • Архив
Форум
Настройка
    info@mikrotik.moscow
    +7 495 320-55-52
    Заказать звонок
    Mikrotik.moscow
    Каталог
    • Акции
      Акции
    • Маршрутизаторы
      Маршрутизаторы
    • Коммутаторы
      Коммутаторы
    • Радиомосты и уличные точки доступа
      Радиомосты и уличные точки доступа
    • Wi-Fi для дома и офиса
      Wi-Fi для дома и офиса
    • LTE/5G
      LTE/5G
    • Powerline адаптеры
      Powerline адаптеры
    • IoT устройства
      IoT устройства
    • Оборудование 60 ГГц
      Оборудование 60 ГГц
    • Материнские платы RouterBOARD
      Материнские платы RouterBOARD
    • Корпуса
      Корпуса
    • Интерфейсы
      Интерфейсы
    • SFP/QSFP трансиверы
      SFP/QSFP трансиверы
    • Аксессуары
      Аксессуары
    • Антенны
      Антенны
    • Архив
      Архив
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Скачать WinBox Скачать Прошивки Форум > RouterOS Форум > SwOS Форум > Железо
    Mikrotik.moscow
    Каталог
    Войти
    0 Сравнение
    0 Избранное
    0 Корзина
    Mikrotik.moscow
    Телефоны
    +7 495 320-55-52
    Заказать звонок
    0
    0
    0
    Mikrotik.moscow
    • +7 495 320-55-52
      • Назад
      • Телефоны
      • +7 495 320-55-52
      • Заказать звонок
    • info@mikrotik.moscow
    • г. Москва, ул. Бакунинская, 84
    • Пн-Пт: 09-00 до 18-00
      Сб-Вс: выходной


    • Кабинет
    • 0 Сравнение
    • 0 Избранное
    • 0 Корзина
    Главная
    Форум
    Форум
    RouterOS
    Вопрос по правилам/цепям брандмауэра.

    Вопрос по правилам/цепям брандмауэра.

    Форумы: RouterOS, Аппаратное обеспечение, SwOS, Обратная связь, Объявления, Сторонние инструменты
    Поиск  Пользователи  Правила  Войти
    Страницы: 1
    RSS
    Вопрос по правилам/цепям брандмауэра., RouterOS
     
    isptlan
    Guest
    #1
    0
    02.04.2005 09:41:00
    Привет, может кто-нибудь простыми словами объяснит, как работают директивы Jump и Return в правилах брандмауэра? Хочу разделить основное правило переадресации на несколько блоков для удобного управления, используя дополнительные цепочки. Посмотрите на этот простой пример:

    RULE:
    FORWARD
    src-address=192.168.0.0/24
    in-interface=EoIP-MIKRO32
    out-interface=ETH
    action=jump
    jump-target=LAN1
    disabled=no
    src-address=192.168.0.0/24
    in-interface=EoIP-MIKRO32
    out-interface=ETH
    action=jump
    jump-target=LAN2
    disabled=no
    in-interface=EoIP-MIKRO32
    out-interface=ETH
    action=reject
    log=yes
    comment=“Reject all other”
    disabled=no

    CHAIN: LAN1
    src-address=192.168.0.50/32
    in-interface=EoIP-MIKRO32
    out-interface=ETH
    action=accept
    comment=“”
    disabled=no
    src-address=192.168.0.51/32
    in-interface=EoIP-MIKRO32
    out-interface=ETH
    action=accept
    comment=“”
    disabled=no

    CHAIN: LAN2
    src-address=192.168.0.52/32
    in-interface=EoIP-MIKRO32
    out-interface=ETH
    action=accept
    comment=“”
    disabled=no
    src-address=192.168.0.53/32
    in-interface=EoIP-MIKRO32
    out-interface=ETH
    action=accept
    comment=“”
    disabled=no

    Это правильно? И нужно ли указывать return в конце каждой цепочки? (например, так в конце LAN1/LAN2: add src-address=192.168.0.0/24 in-interface=EoIP-MIKRO32 out-interface=ETH action=return log=yes comment=“” disabled=no

    Спасибо за любые идеи и помощь. /Tomi

    P.S. Думаю, было бы неплохо опубликовать какую-нибудь документацию об использовании этой функции в брандмауэре на веб-сайте или в руководстве.
     
     
     
    wildbill442
    Guest
    #2
    0
    02.04.2005 17:22:00
    Нет, возврат не нужен, он происходит автоматически, когда цепочка достигает своего конца. Возврат используется, когда ты хочешь вернуть конкретный трафик и прекратить его обработку в этой цепочке, но хочешь, чтобы другие правила/цепочки продолжали его фильтровать. Еще можно использовать действие “DROP” вместо “REJECT”. Когда файрвол отклоняет трафик, он отправляет сообщение типа "ей, этот порт не открыт", позволяя потенциальному атакующему понять, что на другом конце есть хост. Если ты DROP трафик, он просто бесшумно отбрасывает его и не отправляет никаких управляющих сообщений, как будто хоста там и нет. Надеюсь, это поможет.
     
     
     
    Страницы: 1
    Читают тему
    +7 495 320-55-52
    info@mikrotik.moscow
    Электрозаводская, Бауманская
    Москва, ул. Бакунинская, 84с21
    Конфиденциальность Оферта
    © 2026 «Mikrotik.Moscow»
    Главная Каталог 0 Корзина 0 Избранные Кабинет 0 Сравнение Акции Контакты Услуги Бренды Отзывы Компания Лицензии Документы Реквизиты Поиск Блог Обзоры