Я использую v2.9.18. Пытаюсь заблокировать доступ из любого места к определенной сети на UDP портах 1024-1030. Весь трафик проходит через ту коробку, с которой я работаю. Я только начал настраивать правила брандмауэра на этой ОС, поэтому у меня пока только один фильтр: `add chain=forward dst-address=xxx.xxx.230.0/24 protocol=udp dst-port=1024-1030 action=drop. Когда я добавляю это правило, оно работает и блокирует нежелательный трафик, но при этом блокирует и другой UDP трафик, например, RADIUS на портах 1645 и 1646. Я пытался создать правило, чтобы явно разрешить RADIUS порты, и поместить его перед этим правилом, но это тоже не сработало. Я уверен, что я что-то упускаю из виду, но не смог разобраться, прочитав документацию или что-то еще в интернете. Думаю, если я пойму, почему не работает именно это, я легко справлюсь с чем угодно еще, что может поднять брандмауэр. Кстати, документация в справочном руководстве не соответствует тому, что происходит на моей коробке. Например, нет команды `/ip firewall rule`. Спасибо, Rob.
Недопонимание файрвола.
Недопонимание файрвола., RouterOS
|
29.03.2006 18:25:00
|
|
|
|
|
|
29.03.2006 21:53:00
Спасибо, Том, это именно то, что мне нужно было узнать, и теперь всё понятно. На первой странице распечатанного мной PDF написано v2.9.
|
||||
|
|
|
|||
Читают тему
