2.9.26 - rb532 Не понимаю, что делаю не так, пожалуйста, подскажите. Я запускаю прокси-сервис на порту 8080. У меня есть правило, которое запрещает пользователям, которых я не хочу пропускать через прокси, через правило "/ip proxy access", но я хочу полностью запретить пользователям, подключающимся к ether1, подключаться к порту 8080 с помощью правила брандмауэра. Флаги: X - отключено, I - недействительно, D - динамическое
0 ;;; Блокировка внешних прокси-запросов
chain=input in-interface=ether1 dst-port=8080 action=drop Как видите выше, мое первое правило брандмауэра говорит о блокировке входящих подключений к роутеру на порту 8080, но если я смотрю список подключений, вижу попытки подключения, которым разрешено. Флаги: S - получен ответ, A - подтверждено
# PR.. SRC-ADDRESS DST-ADDRESS TCP-STATE TIMEOUT
0 S tcp 59.61.157.254:1175 64.105.225.181:8080 close 23h18m27s
1 S tcp 59.61.157.254:2957 64.105.225.181:8080 close 23h18m28s
2 S tcp 81.56.164.158:24334 64.105.225.181:8080 close 23h18m30s
3 S tcp 59.61.157.254:3616 64.105.225.181:8080 close 23h18m30s
4 S tcp 81.56.164.158:28202 64.105.225.181:8080 close 23h18m32s
5 S tcp 59.61.157.254:1453 64.105.225.181:8080 close 23h18m32s
6 S tcp 59.61.157.254:3049 64.105.225.181:8080 close 23h18m37s
7 S tcp 59.61.157.254:3582 64.105.225.181:8080 close 23h18m41s
8 S tcp 59.61.157.254:4511 64.105.225.181:8080 close 23h18m41s
9 S tcp 59.61.157.254:2697 64.105.225.181:8080 close 23h18m41s
10 S tcp 59.61.157.254:4226 64.105.225.181:8080 close 23h18m41s
11 S tcp 59.61.157.254:4867 64.105.225.181:8080 close 23h18m47s и счетчик попаданий по моему правилу в “ip proxy access”, которое их запрещает, увеличивается. Следовательно, запросы все равно проходят на порт 8080 к прокси, который их запрещает. Я просто не хочу, чтобы какие-либо подключения с ether1 вообще проходили… Пожалуйста, подскажите, что я упускаю. Спасибо.
0 ;;; Блокировка внешних прокси-запросов
chain=input in-interface=ether1 dst-port=8080 action=drop Как видите выше, мое первое правило брандмауэра говорит о блокировке входящих подключений к роутеру на порту 8080, но если я смотрю список подключений, вижу попытки подключения, которым разрешено. Флаги: S - получен ответ, A - подтверждено
# PR.. SRC-ADDRESS DST-ADDRESS TCP-STATE TIMEOUT
0 S tcp 59.61.157.254:1175 64.105.225.181:8080 close 23h18m27s
1 S tcp 59.61.157.254:2957 64.105.225.181:8080 close 23h18m28s
2 S tcp 81.56.164.158:24334 64.105.225.181:8080 close 23h18m30s
3 S tcp 59.61.157.254:3616 64.105.225.181:8080 close 23h18m30s
4 S tcp 81.56.164.158:28202 64.105.225.181:8080 close 23h18m32s
5 S tcp 59.61.157.254:1453 64.105.225.181:8080 close 23h18m32s
6 S tcp 59.61.157.254:3049 64.105.225.181:8080 close 23h18m37s
7 S tcp 59.61.157.254:3582 64.105.225.181:8080 close 23h18m41s
8 S tcp 59.61.157.254:4511 64.105.225.181:8080 close 23h18m41s
9 S tcp 59.61.157.254:2697 64.105.225.181:8080 close 23h18m41s
10 S tcp 59.61.157.254:4226 64.105.225.181:8080 close 23h18m41s
11 S tcp 59.61.157.254:4867 64.105.225.181:8080 close 23h18m47s и счетчик попаданий по моему правилу в “ip proxy access”, которое их запрещает, увеличивается. Следовательно, запросы все равно проходят на порт 8080 к прокси, который их запрещает. Я просто не хочу, чтобы какие-либо подключения с ether1 вообще проходили… Пожалуйста, подскажите, что я упускаю. Спасибо.
