Цепочка Forward в Firewall Mikrotik Filter

Поділитися
Вставка
  • Опубліковано 27 сер 2024
  • В данном ролике мы рассматриваем цепочку forward в /ip/firewall/filter в Mikrotik. Рассмотрим правила default firewall и поговорим про то, как сделать правила, которые будут запрещать выход наших пользователей в интернет. Поговорим про использование адрес-листов в наших правилах, а так же опций in-interface list/out-interface list.
    Ссылка на статью mikrotik-train...

КОМЕНТАРІ • 25

  • @user-tv4kh4pc7s
    @user-tv4kh4pc7s 6 місяців тому

    Хоть кто то адекватный за сто лет снял про микротик. Спасибо

  • @zlobniided6957
    @zlobniided6957 Рік тому +4

    Очень удобный формат и тайминг видео. Спасибо!

    • @MikrotikTraining
      @MikrotikTraining  Рік тому +2

      В таком формате думаю все посмотрят все нюансы)

  • @vadikk605
    @vadikk605 Рік тому +2

    Отлично!

  • @user-oc9nm1lw2q
    @user-oc9nm1lw2q Рік тому +5

    Роман, а расскажите о цепочках Prerouting и Postrouting в RouterOS, и подробнее о Mangle, зачем он нужен. Заранее спасибо.

  • @user-yu7lq5vi5m
    @user-yu7lq5vi5m Рік тому

    Отличный формат видео. Побольше бы таких!

  • @zh_sanek8658
    @zh_sanek8658 Рік тому +1

    👍🔥

  • @user-oc9nm1lw2q
    @user-oc9nm1lw2q Рік тому +1

    Добрый день. А чем цепочка Forward в RouterOS отличается от цепочки Forward в IPtables в Linux?

  • @user-oc9nm1lw2q
    @user-oc9nm1lw2q Рік тому

    Роман, в Зеленограде обучающий мастер-класс не планируете?

    • @MikrotikTraining
      @MikrotikTraining  Рік тому

      Приезжайте к нам - от Зеленограда совсем недалеко)

    • @MikrotikTraining
      @MikrotikTraining  Рік тому

      Приезжайте к нам - от Зеленограда совсем недалеко)

  • @user-km8tp4zi5q
    @user-km8tp4zi5q Рік тому

    Правило запретить все кроме NAT State... Какой траффик может прилететь кроме NAT State в теории?

  • @andreya8084
    @andreya8084 Рік тому

    Подскажите , правило forward drop state invalid где лучше размещать и правильней, до разрешающего правила forward accept или после ?

    • @MikrotikTraining
      @MikrotikTraining  Рік тому +1

      После forward established/related accept в самом начале firewall.

    • @andreya8084
      @andreya8084 Рік тому

      @@MikrotikTraining Спасибо

    • @andreya8084
      @andreya8084 Рік тому

      @@MikrotikTraining Роман , объясните пожалуйста для понимания прохождения трафика, почему drop invalid необходимо указывать после forward accept , а не до, заранее Спасибо!

  • @MultiRossomaxa
    @MultiRossomaxa Рік тому

    Это короткий ролик или как на Ваших лекциях Все подробно и долго ?

  • @immickful
    @immickful 3 місяці тому

    Тема forward'а как такового вообще не раскрыта(

  • @immickful
    @immickful 3 місяці тому

    ua-cam.com/video/I-E-PZN8gyg/v-deo.html - почему локальная сеть выступает как In. Interface? Она же инициирует соединение...

  • @immickful
    @immickful 3 місяці тому

    ua-cam.com/video/I-E-PZN8gyg/v-deo.html - вообще не понимаю forward from WAN. WAN - это же в любом случае INPUT, причем тут FORWARD?

  • @user-ub3hd4sy4e
    @user-ub3hd4sy4e 10 місяців тому

    Всё хорошо, но у автора голубоватый вид.