У меня есть Mikrotik, использую его как DSL-роутер, и хочу очень ограниченный доступ внутрь и наружу. Я пытаюсь использовать обратный подход к правилам брандмауэра: сначала отбрасываю всё, а потом добавляю разрешающие правила для нескольких сервисов, которые хочу разрешить выходить в сеть, но мои правила не работают, и я не понимаю, что делаю не так. Мне нужно разрешить только http, pop, smtp, ping и telnet. Единственное правило форварда, которое работает - это правило, которое отбрасывает всё, и правило для ping. Правила ввода, кажется, работают нормально.
/ ip firewall filter
add chain=input protocol=udp src-port=53 action=accept comment="" disabled=no
add chain=input in-interface=Bellsouth action=drop comment="" disabled=no
add chain=input connection-state=established action=accept comment="Accept \
established connections" disabled=no
add chain=input connection-state=related action=accept comment="Accept related \
connections" disabled=no
add chain=input connection-state=invalid action=drop comment="Drop invalid \
connections" disabled=no
add chain=input protocol=tcp dst-port=22 dst-limit=0,5,dst-address/1m40s \
action=accept comment="SSH " disabled=no
add chain=input protocol=tcp dst-port=8291 action=accept comment="winbox" \
disabled=no
add chain=forward protocol=tcp dst-port=80 action=accept comment="" \
disabled=no
add chain=forward protocol=tcp dst-port=110 action=accept comment="" \
disabled=no
add chain=forward protocol=tcp dst-port=25 action=accept comment="" \
disabled=no
add chain=forward protocol=tcp dst-port=23 action=accept comment="" \
disabled=no
add chain=forward protocol=icmp action=accept comment="" disabled=no
add chain=forward action=drop comment="" disabled=no
[admin@DSL Router] ip firewall filter>
/ ip firewall nat
add chain=srcnat src-address=192.168.2.0/24 action=masquerade comment="" \
disabled=no Спасибо.
/ ip firewall filter
add chain=input protocol=udp src-port=53 action=accept comment="" disabled=no
add chain=input in-interface=Bellsouth action=drop comment="" disabled=no
add chain=input connection-state=established action=accept comment="Accept \
established connections" disabled=no
add chain=input connection-state=related action=accept comment="Accept related \
connections" disabled=no
add chain=input connection-state=invalid action=drop comment="Drop invalid \
connections" disabled=no
add chain=input protocol=tcp dst-port=22 dst-limit=0,5,dst-address/1m40s \
action=accept comment="SSH " disabled=no
add chain=input protocol=tcp dst-port=8291 action=accept comment="winbox" \
disabled=no
add chain=forward protocol=tcp dst-port=80 action=accept comment="" \
disabled=no
add chain=forward protocol=tcp dst-port=110 action=accept comment="" \
disabled=no
add chain=forward protocol=tcp dst-port=25 action=accept comment="" \
disabled=no
add chain=forward protocol=tcp dst-port=23 action=accept comment="" \
disabled=no
add chain=forward protocol=icmp action=accept comment="" disabled=no
add chain=forward action=drop comment="" disabled=no
[admin@DSL Router] ip firewall filter>
/ ip firewall nat
add chain=srcnat src-address=192.168.2.0/24 action=masquerade comment="" \
disabled=no Спасибо.
