@antonwx

Mikrotik: как задать правило, разрешающее входящие соединения DST-NAT?

Собственно, сейчас мне в файрволле приходится разрешать каждый входящий порт в дополнение к каждому правилу типа DST-NAT (проброс порта). Когда-то давно я натыкался на правило, позволяющее пропускать эти порты автоматически. Но теперь я это правило хоть убей не могу найти. Подскажите, кто-нибудь.
  • Вопрос задан
  • 473 просмотра
Решения вопроса 1
karabanov
@karabanov
Системный администратор
Парвило из дефолтной настройки фаирвола MikroTIK:
/ip firewall filter
add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface-list=WAN


Рекомендую дополнять дефолтные правила своими при необходимости, а не писать их с нуля.
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 1
Maxlinus
@Maxlinus
конфиг покажите
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы