-
Prioridade de regras
Eu quero fazer algumas regras por exemplo liberando o forward dos ips que eu quero que naveguem e depois dar drop no forward, para que apenas naveguem os ips que tenham uma regra para eles
mas quando ativo a regra drop dropa tudo
no iptables eu coloco 1o as regras de accept e depois as com drop e funciona, como se faz isso no mikrotik?
seria assim:
chain=forward src-address=10.0.0.200 src-mac-address=00:18:DE:47:DE:3F action=accept
chain=forward action=drop
quando ativo a 2a regra para tudo
-
sei que se eu colocasse como abaixo funcionaria tb
chain=forward src-address=!10.0.0.200 src-mac-address=00:18:DE:47:DE:3F action=drop
mas se for possivel quero fazer da outra forma, aceitando os que quero e por fim dropando o resto
-
simples amigo, crie uma adress list, e la coloque os ips que queres que navege. dai na regra faça
dropar exceto a adress list
flws