+ Responder ao Tópico



  1. #1
    Avatar de evil_inside
    Ingresso
    Aug 2004
    Localização
    Bagé, Rio Grande do Sul, Brazil, Brazil
    Posts
    275

    Padrão Prioridade de regras

    Eu quero fazer algumas regras por exemplo liberando o forward dos ips que eu quero que naveguem e depois dar drop no forward, para que apenas naveguem os ips que tenham uma regra para eles

    mas quando ativo a regra drop dropa tudo

    no iptables eu coloco 1o as regras de accept e depois as com drop e funciona, como se faz isso no mikrotik?

    seria assim:
    chain=forward src-address=10.0.0.200 src-mac-address=00:18E:47E:3F action=accept

    chain=forward action=drop

    quando ativo a 2a regra para tudo

  2. #2
    Avatar de evil_inside
    Ingresso
    Aug 2004
    Localização
    Bagé, Rio Grande do Sul, Brazil, Brazil
    Posts
    275

    Padrão

    sei que se eu colocasse como abaixo funcionaria tb

    chain=forward src-address=!10.0.0.200 src-mac-address=00:18E:47E:3F action=drop

    mas se for possivel quero fazer da outra forma, aceitando os que quero e por fim dropando o resto

  3. #3

    Padrão

    simples amigo, crie uma adress list, e la coloque os ips que queres que navege. dai na regra faça

    dropar exceto a adress list

    flws