Привет, у меня есть правило NAT для SSH-сервера внутри сети, но чтобы избежать атак перебором, я использую несколько правил фаервола. Однако, похоже, что NAT имеет приоритет над фаерволом. Можно ли это как-то изменить? Чтобы правило NAT работало, но при этом фаервол мог блокировать соединения (если IP в черном списке). Спасибо. RB750G OS4.10 – GrayWolf
Правило фильтрации межсетевого экрана перед правилом NAT
Правило фильтрации межсетевого экрана перед правилом NAT, RouterOS
|
04.09.2010 15:35:00
|
|
|
|
|
|
15.04.2016 15:43:00
После того как dstnat-пакеты к вашему серверу, который находится за роутером, доходят до цепочки forward, а не input.
|
|
|
|
|
|
15.06.2019 07:32:00
Что насчёт этого? Я не проверял все детали, но судя по всему, это стандартное правило фильтра…
|
|
|
|
|
Читают тему
