+ Responder ao Tópico



  1. #1

    Padrão alquem pode me esclarecer o que essa regra faz

    chain=input in-interface=interna src-address=10.0.0.43 dst-port=8291 action=accept


    chain=input in-interface=interna src-address=10.0.0.41 dst-port=8291 action=accept

    chain=input in-interface=interna dst-port=8291 action=drop

  2. #2

    Padrão Partes...

    Vamos por partes...
    1 regra - chain=input in-interface=interna src-address=10.0.0.43 dst-port=8291 action=accept

    (a chain input trata todos os pacotes com destino ao roteador ou mikrotik no caso)...os pacotes q tenham como destinho o roteador e/ou mikrotik quem venham da interface interna com ip de origem 10.0.0.43 e porta de destino 8291 sejam aceitos...

    2 regra - chain=input in-interface=interna src-address=10.0.0.41 dst-port=8291 action=accept...os pacotes que venham da interface interna com ip de origem 10.0.0.41 e que tenham como destino a porta 8291 sejam aceitos...

    3 regra - chain=input in-interface=interna dst-port=8291 action=drop

    todos os pacotes q tenham origem da interface interna com porta de destino 8291 serão negados...

  3. #3

    Padrão

    Citação Postado originalmente por terencerocha Ver Post
    Vamos por partes...
    1 regra - chain=input in-interface=interna src-address=10.0.0.43 dst-port=8291 action=accept

    (a chain input trata todos os pacotes com destino ao roteador ou mikrotik no caso)...os pacotes q tenham como destinho o roteador e/ou mikrotik quem venham da interface interna com ip de origem 10.0.0.43 e porta de destino 8291 sejam aceitos...

    2 regra - chain=input in-interface=interna src-address=10.0.0.41 dst-port=8291 action=accept...os pacotes que venham da interface interna com ip de origem 10.0.0.41 e que tenham como destino a porta 8291 sejam aceitos...

    3 regra - chain=input in-interface=interna dst-port=8291 action=drop

    todos os pacotes q tenham origem da interface interna com porta de destino 8291 serão negados...

    apliquei essa regra para os clientes nao ter acesso ao winbox mais so que quando aplico ela todo mundo fica sem internet

  4. #4

  5. #5

  6. #6

    Padrão

    Ola,

    Nesse tipo de configuração vc deve ter aplicado algo que bloquei geral e nao apenas a porta especifica aqui a 8291
    Tende refazer a regra, ou exporte ele pra k, pra podermos analizar tudo bem direitnho.

    vlwww