Estou com algumas dificultades masi estou evoluindo no MK , tenho por padrao bloquear todas as portas e liberar as que sao necessarias sao elas


TCP ( obervação estas regras estao no meu servidor atual , nao sao do MK , estou tentando migrar para ele com as regras que ja funcionam na minha rede)

allow_port 21 tcp
allow_port 25 tcp
allow_port 80:81 tcp
allow_port 110 tcp
allow_port 137 tcp
allow_port 138 tcp
allow_port 139 tcp
allow_port 389 tcp
allow_port 443 tcp
allow_port 450 tcp
allow_port 522 tcp
allow_port 531 tcp
allow_port 587 tcp
allow_port 995 tcp
allow_port 1024:1025 tcp
allow_port 1503 tcp
allow_port 1863 tcp
allow_port 1935 tcp
allow_port 2082 tcp
allow_port 2084 tcp
allow_port 2383 tcp
allow_port 3389 tcp
allow_port 3724 tcp
allow_port 4550 tcp
allow_port 5550 tcp
allow_port 6550 tcp
allow_port 8866 tcp
allow_port 5111 tcp
allow_port 3650 tcp
allow_port 5000 tcp
allow_port 5050 tcp
allow_port 5061 tcp
allow_port 5066 tcp
allow_port 5222:5223 tcp
allow_port 5816 tcp
allow_port 6060 tcp
allow_port 6112:6119 tcp
allow_port 6666:6667 tcp
allow_port 6891:6901 tcp
allow_port 7171 tcp
allow_port 7775 tcp
allow_port 7779 tcp
allow_port 7980 tcp
allow_port 8000:8002 tcp
allow_port 8010:8020 tcp
allow_port 8070 tcp
allow_port 8080 tcp
allow_port 8129 tcp
allow_port 8180 tcp
allow_port 8291 tcp
allow_port 8081 tcp
allow_port 9000:9999 tcp
allow_port 13324:13325 tcp
allow_port 20000:20019 tcp
allow_port 20546 tcp
allow_port 28800:29000 tcp
allow_port 30000 tcp
allow_port 37494 tcp
allow_port 44405 tcp
allow_port 49152 tcp
allow_port 55900 tcp
allow_port 55901 tcp
allow_port 55904 tcp



UDP :
allow_port 9 udp
allow_port 22 udp
allow_port 25 udp
allow_port 53 udp
allow_port 67 udp
allow_port 68 udp
allow_port 110 udp
allow_port 137 udp
allow_port 138 udp
allow_port 450 udp
allow_port 587 udp
allow_port 995 udp
allow_port 1024:1025 udp
allow_port 2082 udp
allow_port 2084 udp
allow_port 3389 udp
allow_port 3724 udp
allow_port 5000:5010 udp
allow_port 5190 udp
allow_port 6112:6119 udp
allow_port 6666:6667 udp
allow_port 6901 udp
allow_port 7001 udp
allow_port 7171 udp
allow_port 7777:7781 udp
allow_port 8001:8002 udp
allow_port 8080 udp
allow_port 8129 udp
allow_port 8180 udp
allow_port 8081 udp
allow_port 9010 udp
allow_port 27000:27039 udp
allow_port 27950:28000 udp
allow_port 30000 udp
allow_port 37494 udp
allow_port 44405 udp
allow_port 49152 udp
allow_port 55900 udp
allow_port 55901 udp
allow_port 55904 udp
allow_port 56000 udp


estao portas ate o momento foram o suficiente para minha lan house com varios jogos online e meus clientes felizes o que eu quero e fazer uma coisa que nao encontrei ainda como se faz ou melhor qual a melhro forma de se fazer .


primeiro eu bloqueio todas :

add chain=forward protocol=tcp dst-port=0-65535 action=drop comment="Bloqueio geral" disabled=no

e depois vou liberando uma a uma :

add chain=forward protocol=tcp dst-port=21 action=accept comment="porta liberada" disabled=no

etc etc etc .

seria isso , a primeira regra bloqueio e deposi crio outras de desbloqueio , ou to fazendo Merd... grande ?


aionda nao caiu a ficha deste tipo de bloqueio .