Настройка оборудования Mikrotik
Download 1.4 Mb. Pdf ko'rish
|
конспект к курсу
- Bu sahifa navigatsiya:
- Chain
- Dst. Address
- Dst. Port
- Out Interface
- Src. Address List
new (новое) established (установленное) related (связанное) invalid (не идентифицированное), рекомендуется отбрасывать Firewall Filter, описание опций Вкладка “Gerenal” Chain - выбор цепочки: Input, Output, Forward или пользовательская. Src. Address – адрес источника пакета. Можно указать: o адрес – 192.168.88.1 o сеть – 192.168.88.0/24 o диапазон адресов – 192.168.88.1-192.168.88.100 Нельзя указывать несвязанный диапазон адресов. Dst. Address – адрес назначения пакета. Способы указания, как у “Src. Address”. Protocol – выбор протокола (TCP, UDP, GRE, ICMP и др.) Src. Port – порт с которым пришел пакет. Поле доступно, только, если в качестве протокола выбран TCP или UDP. Можно указать: o порт – 80 или 443 Конспект к видеокурсу Настройка оборудования MikroTik. курсы-по-ит.рф Страница 37 из 47 o диапазон портов – 3389-4000 или 5600-5645 o перечисление портов – 80,443 o перечисление диапазонов портов – 3389-4000,5600-5645 o комбинации перечисления – 80,443,3389-4000,5600-5645 Dst. Port – порт на который пришел пакет. Поле доступно, только, если в качестве протокола выбран TCP или UDP. Способы указания, как у “Src. Port”. In Interface – интерфейс на который пришел пакет. Out Interface – интерфейс на который будет отправлен пакет. Connection State – состояние соединения (new, established, related, invalid). Connection NAT State – состояние соединения NAT. Вкладка “Advanced” Src. Address List – адресный список в котором указаны адреса источники пакета. Dts. Address List – адресный список в котором указаны адреса назначения пакета. Вкладка “Extra” Time – период работы правила. Можно указать время и дни недели. Для корректной работы правила на маршрутизаторе должны быть правильно настроены часы. Вкладка “Action” Для всех действий возможны следующие опции: Log – сделать запись в журнале. Log Prefix – префикс записи в журнале. Выпадающий список “Action”: accept – разрешить. add dst to address list – добавить адрес назначения пакета с список адресов (address list). При выборе появляются опции: o Address List – выбор списка адресов или создание нового o Timeout – время жизни записи. По истечении времени запись будет удалена. Конспект к видеокурсу Настройка оборудования MikroTik. курсы-по-ит.рф Страница 38 из 47 Download 1.4 Mb. Do'stlaringiz bilan baham: |
Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling
ma'muriyatiga murojaat qiling