Keresés

Új hozzászólás Aktív témák

  • brickm

    őstag

    válasz brickm #1636 üzenetére

    Közben előástam az eredeti tűzfalat, amit a mikrotik tesz fel nálam:
    add chain=input action=accept protocol=icmp comment="default configuration"
    add chain=input action=accept connection-state=established comment="default configuration"
    add chain=input action=accept connection-state=related comment="default configuration"
    add chain=input action=drop in-interface=ether1 comment="default configuration"
    add chain=forward action=accept connection-state=established comment="default configuration"
    add chain=forward action=accept connection-state=related comment="default configuration"
    add chain=forward action=drop connection-state=invalid comment="default configuration"

    Ha megnézed itt is előbb az inputra érkező icmp cosmagról rendelkezik, majd az established-re majd a relatedre, majd eldob mindent ami a net felől jön és nem illett ezekre.
    Itt következik a forward ugyan azzal a sorrenddel, majd eldobja a hibás csomagokat a végén.
    Itt csak azért nincs ugye a state:new, mert ő nem hibás és bár nem illik rá egyik szabály sem, átengedi.(gondolom én)
    mivel nálam a végén mindent eldob, nekem kell elé egy state:new.

Új hozzászólás Aktív témák