Если у меня есть правило, например, вот такое: 7 X chain=fwd_from_INET dst-address=10.5.254.11 protocol=tcp dst-port=80 action=accept 8 X chain=fwd_from_INET dst-address=10.5.254.11 dst-port=80 action=accept 9 chain=fwd_from_INET dst-address=10.5.254.11 dst-port=112 action=drop. Когда я включаю правило 7, оно никак не влияет на правило 9, но если включить 8, правило 9 игнорируется – весь трафик идет на tcp 10.5.254.11:112 без проблем. Почему так? Разве правило 8 без указания протокола пропускает гораздо больше, чем просто порт 112? Спасибо.
Правило файрвола без указанного протокола?
Правило файрвола без указанного протокола?, RouterOS
|
19.05.2006 17:20:00
|
|
|
|
|
|
19.05.2006 17:56:00
Тебе нужно настроить протокол, если хочешь использовать dst-port.
|
||||
|
|
|
|||
Читают тему
