+ Responder ao Tópico



  1. #1

    Padrão Forward no MT

    Fala galera, como estão as coisas??

    Estou tentando fazer umas regras de firewall aqui no mikrotik mas não estou obtendo sucesso...

    o que quero é o seguinte: bloquear o forward de tudo e liberar somente para determinados IPs com seus respectivos MACs..

    como no MT não encontrei onde definir a política padrão (nem sei se existe onde fazer isso), então pensei que fosse como no linux, que seria apenas criar uma regra no final bloqueando tudo...

    ae criei uma regra liberando o forward de um IP com seu MAC e outra regra, no final, bloqueando tudo, mas acontece que quando essa regra de bloqueio geral está ativada não passa nada... mesmo com a regra de liberação do IP antes...

    como esta regra deve ser feita para esse fim??

    abaixo estão as regras:

    Código :
    / ip firewall filter 
    add chain=forward src-address=10.0.1.15 dst-address=0.0.0.0 \
    src-mac-address=00:00:00:00:00:0A action=accept \
    comment="libera o forward do IP 10.0.1.15" disabled=no
    add chain=forward src-address=10.0.1.0/24 action=drop \
    comment="bloqueia o forward de tudo" disabled=no

    valeu

  2. #2
    Moderador Avatar de xandemartini
    Ingresso
    Nov 2005
    Localização
    Espumoso, Brazil
    Posts
    2.410
    Posts de Blog
    1

    Padrão

    Sei lá, posso estar viajando mas... não teria q primeiro bloquear tudo pra depois liberar p ip q vc precisa?



  3. #3

    Padrão

    com relação a ordem das regras fiz as duas possível (só tenho duas regras)...

    independente da ordem das regras, quando o bloqueio total de forward está ativo nada passa, mesmo que tenha otra regra liberando determinado IP...

  4. #4

    Padrão

    Citação Postado originalmente por lucianogf Ver Post
    como no MT não encontrei onde definir a política padrão (nem sei se existe onde fazer isso), então pensei que fosse como no linux, que seria apenas criar uma regra no final bloqueando tudo...
    po cara, ja conseguiu resolver este problema no mikrotik?

    estou com o mesmo problema.

    se puder me ajudar agradeço muito mesmo.



  5. #5

    Padrão

    cara... faz um tempo que não mexo nas configurações do MT..

    estava resolvendo outras coisas, mas acredito que essa semana volte a configurá-lo..