Привет! В дополнение к этой теме (все еще не решено) — ** — хочу задать тот же вопрос снова. Когда на моём тестовом роутере с ROS 6.40 мои правила файрвола блокировали весь трафик WAN, порт WAN не мог получить IP от провайдера. Но в ROS 6.42.9 и 6.43, которые я тоже проверял, порт WAN может получить IP, даже если мои правила файрвола блокируют весь трафик на этом интерфейсе. Я заметил такое странное поведение, потому что у меня есть правила для WAN, которые считаются и по обновлениям DHCP. И в ROS 6.42 счётчик остаётся на нуле, но IP всё равно присваивается. Также UDP-соединения отображаются в списке соединений. Как такое может быть, что порт WAN получает IP от провайдера, хотя весь трафик заблокирован (возможно, сервис файрвола загружается слишком поздно при старте)? Есть ли скрытые правила или даже ещё более скрытые правила в новых прошивках? Большое спасибо!
правила брандмауэра для интерфейса WAN — правила брандмауэра DHCP без эффекта
правила брандмауэра для интерфейса WAN — правила брандмауэра DHCP без эффекта, RouterOS
|
18.10.2018 12:20:00
|
|
|
|
|
|
22.01.2019 20:19:00
Снова: клиент DHCP не может быть заблокирован с помощью ip firewall. Только в бриджевом файерволе.
|
|
|
|
|
|
23.01.2019 18:41:00
Спасибо, действительно, doc было бы здорово. Ради забавы попытался вставить в таблицу RAW, но «не повезло».
|
|
|
|
|
Читают тему

