На сайте MT перечисляют следующие правила файрвола, чтобы помочь защитить ваши устройства:
`/ip firewall rule input add connection-state=invalid action=drop comment="Отбрасывать невалидные соединения" /`
`/ip firewall rule input add connection-state=established comment="Разрешать установленные соединения" /`
`/ip firewall rule input add connection-state=related comment="Разрешать связанные соединения" /`
`/ip firewall rule input add protocol=udp comment="Разрешать UDP" /`
`/ip firewall rule input add protocol=icmp comment="Разрешать ICMP Ping" /`
`/ip firewall rule input add src-address=10.0.0.0/24 comment="Разрешать доступ из нашей локальной сети. Отредактируйте это!" /`
`/ip firewall rule input add src-address=192.168.0.0/24 protocol=tcp dst-port=8080 comment="Это веб-прокси-сервис для наших клиентов. Отредактируйте это!" /`
`/ip firewall rule input add action=drop log=yes comment="Логировать и отбрасывать все остальное" /`
Мой вопрос следующий: в команде `/ip firewall rule input add src-address=10.0.0.0/24 comment="Разрешать доступ из нашей локальной сети. Отредактируйте это!"` нужно ли мне редактировать и добавлять каждый класс C адреса, который должен проходить через этот бокс? То есть, 10.0.0.0/24 нужно заменить на x.x.x.x/24 и добавить одно правило для каждого класса, который передаётся через него?
Еще там упоминается веб-прокси... хотя я использую hotspot, не думаю, что у меня есть веб-прокси... так что можно просто о нём не беспокоиться?
И ещё, если я допущу ошибку с файрволами, есть ли способ вернуть их в предыдущее состояние при перезагрузке или что-то в этом роде? Мой узел находится на вышке, будет сложно подключаться к консоли, чтобы просто отключить правило.
Спасибо, Майкл
`/ip firewall rule input add connection-state=invalid action=drop comment="Отбрасывать невалидные соединения" /`
`/ip firewall rule input add connection-state=established comment="Разрешать установленные соединения" /`
`/ip firewall rule input add connection-state=related comment="Разрешать связанные соединения" /`
`/ip firewall rule input add protocol=udp comment="Разрешать UDP" /`
`/ip firewall rule input add protocol=icmp comment="Разрешать ICMP Ping" /`
`/ip firewall rule input add src-address=10.0.0.0/24 comment="Разрешать доступ из нашей локальной сети. Отредактируйте это!" /`
`/ip firewall rule input add src-address=192.168.0.0/24 protocol=tcp dst-port=8080 comment="Это веб-прокси-сервис для наших клиентов. Отредактируйте это!" /`
`/ip firewall rule input add action=drop log=yes comment="Логировать и отбрасывать все остальное" /`
Мой вопрос следующий: в команде `/ip firewall rule input add src-address=10.0.0.0/24 comment="Разрешать доступ из нашей локальной сети. Отредактируйте это!"` нужно ли мне редактировать и добавлять каждый класс C адреса, который должен проходить через этот бокс? То есть, 10.0.0.0/24 нужно заменить на x.x.x.x/24 и добавить одно правило для каждого класса, который передаётся через него?
Еще там упоминается веб-прокси... хотя я использую hotspot, не думаю, что у меня есть веб-прокси... так что можно просто о нём не беспокоиться?
И ещё, если я допущу ошибку с файрволами, есть ли способ вернуть их в предыдущее состояние при перезагрузке или что-то в этом роде? Мой узел находится на вышке, будет сложно подключаться к консоли, чтобы просто отключить правило.
Спасибо, Майкл
