Привет, не являюсь гуру в маршрутизации. Нужно разрешить доступ только по http (80) и еще трем известным портам (5050, 25 и 100) в моей сети. Я что-то вроде этого сделал в цепочке пересылки:
ip firewall rule forward add dst-port=5050 action=jump jump-target=output
ip firewall rule forward add dst-port=25 action=jump jump-target=output
ip firewall rule forward add dst-port=110 action=jump jump-target=output
ip firewall rule forward add dst-port=!80 action=drop
Правило работало только когда я отключал первые три правила (т.е. 5050, 25 и 110). Мне нужны эти порты, а все остальные нужно блокировать. Пожалуйста, помогите.
ip firewall rule forward add dst-port=5050 action=jump jump-target=output
ip firewall rule forward add dst-port=25 action=jump jump-target=output
ip firewall rule forward add dst-port=110 action=jump jump-target=output
ip firewall rule forward add dst-port=!80 action=drop
Правило работало только когда я отключал первые три правила (т.е. 5050, 25 и 110). Мне нужны эти порты, а все остальные нужно блокировать. Пожалуйста, помогите.
