Ваши темы для Вебинаров

В Москве:

РФ (звонок бесплатный):

+7 (495) 103-99-88 +7 (800) 600-20-56

Принцип «Если-То» в Firewall MikroTik, Вкладки «General», «Advanced», «Extra», «Action»

1893


Обсудим принцип «Если — ТО» и посмотрим на основные параметры, которые есть у нас в разделе IP -> Firewall -> Filter Rules в каждом из правил на вкладках General, Advanced, Extra, Action.

General, Advanced, Extra – это условие

General – имеет наиболее часто встречающиеся условия:
Chain — цепочка, направление трафика
Src. Address – адрес источника
Dst. Address – адрес получателя
Protocol – сетевой протокол
Src. Port – порт источника
Dst. Port – порт получателя
In interface – входящий интерфейсы
Out interface – исходящие интерфейсы
Connection State – состояние соединения (invalid, established, related, new, untracked)
Connection NAT State – состояние соединения цепочки NAT (srcnat, dstnat)

IP/Firewall/Firewall Rules/New Firewall Rule

В версиях Router OS v7+ на вкладку General добавлены условия:
Src. Address List – список адресов источников
Dst. Address List – список адресов получателей

IP/Firewall/Firewall Rules/Firewall Rule

Это наиболее часто встречающиеся опции, которые мы применяем практически ежедневно.

Одни из самых важных опций — это входные и выходные интерфейсы, относительно которых приходится строить правила.

Advanced — редко используемые правила:

Packet Size – размер пакет
Priority – приоритет
ICMP Option – опции протокола ICMP

И прочие редкие параметры, которые используются только в сугубо специфических сценариях.

IP/Firewall/Firewall Rules/Firewall Rule/Advanced

Extra — используется еще реже.

Но здесь есть один из интересных параметров это время работы правил. Например, вы можете задать, что правило будет работать 7 дней в неделю с 10:00 утра до 22:00 вечера. Это дает достаточно высокую гибкость вашему Firewall.

IP/Firewall/Firewall Rules/Firewall Rule/Extra

Action – это действие

IP/Firewall/Firewall Rules/Firewall Rule/Action

General, Advanced, Extra – “ЕСЛИ”
Action – “TO”

На основании этих знаний вы можете строить ваши правила в Firewall.


  • MTCRE

    13 - 16 мая 10.00 - 18.00
  • MTCSE

    20 - 23 мая 10.00 - 18.00
  • MTCNA

    17 - 20 июня 10.00 - 18.00
  • MTCNA

    24 - 27 июня 10.00 - 18.00
  • MTCNA

    09 - 12 июля 10.00 - 18.00
  • MTCNA

    15 - 18 июля 10.00 - 18.00
  • MTCRE

    05 - 08 августа 10.00 - 18.00
  • MTCWE

    16 - 19 сентября 10.00 - 18.00

Курсы Mikrotik-Training.

Знания, которые дают результат.