Здравствуйте, вчера попал в руки Mikrotik Hex S, до этого момента не разу не работал с этой железкой, слышал многое о нем конечно.) Суть вопроса:
Требуется дропать входящий и исходящий трафик UDP у примеру по порту 3399. То есть имеется устройство которое связывается с другими в сети по 3399 UDP порту, но мне необходимо чтобы оно видело только один адрес из внешней сети. Я делал на Zyxel как то такое:
В файраоле настраивал 4 правила :
1. Accept - Source Ip (белый удаленный айпи)
2. Accept - Dst. Ip (белый удаленный айпи)
3. Deny - Src. port : UDP (3399)
4. Deny - Dst. Port : UDP (3399)
На Зикселе по такому правилу, устройство на том конце и локальное устройства , могли видеть и подключаться друг к другу. Но на микротик, устройства не соединяются друг с другом.
Может как то правила иначе прописаны?
Вот скриншот, на Keneetix KN1010 по такому принципу все работало, на Микротик не хочет)