Привет всем! Знаю, что это должно работать, но никак не могу понять, что делаю не так. В общем, у меня на тике запущено 2.8.18, eth0 настроен для локальной сети (LAN), а eth1 - для внешней сети (WAN). Моя цель - разрешить весь исходящий трафик из локальной сети и пропускать только определенные порты во входящем направлении в локальную сеть. Вот правила, которые я настроил в цепочке пересылки: IP-адреса изменены, чтобы защитить невиновных. Локальная сеть - 1.2.3.192/26 (выдуманный адрес для публикации), политика цепочки фильтров пересылки по умолчанию установлена в режим отбрасывания. Вот набор правил, надеюсь, свежий взгляд сможет понять, где и что я делаю не так: вот выгрузка набора правил, пытаясь разрешить весь исходящий трафик, несколько подсетей для прохождения входящего для тестирования и несколько открытых портов для входящего, а затем отклонять остальное. /ip firewall rule forward print detail Flags: X - отключено, I - недействительно, D - динамическое 0 src-address=1.2.3.192/26 action=accept 1 src-address=63.219.177.24/30 action=accept 2 src-address=63.219.177.28/30 action=accept 3 src-address=205.177.4.0/24 action=accept 4 dst-address=1.2.3.192/26:80 protocol=tcp action=accept 5 dst-address=1.2.3.192/26:443 action=accept 6 dst-address=1.2.3.192/26:22 protocol=tcp action=accept 7 dst-address=1.2.3.192/26:22 protocol=udp action=accept 8 dst-address=1.2.3.192/26:7000 protocol=tcp action=accept 9 dst-address=1.2.3.192/26:53 protocol=udp action=accept 10 action=reject
