Re: Configuração Firewall Mikrotik
Tenho 2 conexões adsl que se conectam via PPPoE gostaria de saber como faço para que as 2 se conectem em horarios alternados, tipo 1 de 7 da manhã até as 20 horas e a outra das 20 da noite até as 7 da manhã?
Re: Configuração Firewall Mikrotik
Citação:
Postado originalmente por
berghetti
É assim, como você tem uma regra que bloqueia tudo, tem que liberar a comunicações do retorno da conexão.
Por exemplo, você acessa um site na porta 80 ( blz o firewall vai aceita, porque você fez a regra para aceitar), mas o site vai responder para você em outra porta aleatória e essa porta estará bloqueada pelo regra de drop geral, aí liberando o destino sua faixa local, a conexão é aceita.
Coloque como interface de entrada a interface do link, nessa regra que você criou onde o DST adress é a rede local, aí você estará limitando a regra apenas as conexões vindas da internet, fazendo assim sentido novamente a regra de drop geral ;)
Não há necessidade de fazer regra de retorno, pois o firewall é stateful. ou seja, quando alguem acessa um site, a regra de retorno nao precisa ser configurada pois o firewall sabe que já existe uma conexão em andamento para aquela comunicação.
Re: Configuração Firewall Mikrotik
Citação:
Postado originalmente por
korzus
Não há necessidade de fazer regra de retorno, pois o firewall é stateful. ou seja, quando alguem acessa um site, a regra de retorno nao precisa ser configurada pois o firewall sabe que já existe uma conexão em andamento para aquela comunicação.
OK, mesmo com uma regra de drop geral?
Como ficaria então para funcionar a situação do colega @sn0wt?
Re: Configuração Firewall Mikrotik
provavelmente está sem o nat jogando pra dentro da rede dele.
Que é exatamente o que não estou vendo até onde já li.
Ainda estou perdido quanto a atual config dele, pois já tinha respondido inicialmente o outro post https://under-linux.org/showthread.php?t=181537
@sn0wt , dá pra dar uma atualizada de como está as cfgs de fw, nat e o que mais vc está tentando fazer e nao está funcionando?
Até mais.