Jump to content

Recommended Posts

Posted

Доброго времени суток уважаемые!

 

Настроил на своем микротике веб прокси для своих нужд на порту 7777. Как я правило не крутил - трафик не шел, и я просто отключил фаервол post-128477-031516300 1435909211_thumb.png

Трафик пошел и я подумал "ай, пускай будет так". Но через некоторое время какие то черти нашли мой веб прокси и лазят через него, и я при поиске в гугле начал получать такие сообщения post-128477-041909100 1435909296_thumb.png. Теперь мне точно нужно настроить фаервол что бы эти черти перестали флудить через мой IP.

Правило которое я настраивал в микротике выглядит так post-128477-024044700 1435909374_thumb.png, но когда я включаю фаервол на главной странице микротика - трафик не идет. Подскажите пожалуйста мне как правильно сделать так что бы трафик через веб прокси пропускался только с одного IP адреса

 

Версия прошивки: RouterOS v6.29.1

 

Заранее спасибо добрым и умным людям за помощь! =)

post-128477-031516300 1435909211_thumb.png

post-128477-041909100 1435909296_thumb.png

post-128477-024044700 1435909374_thumb.png

Posted

chain=input

action=drop

protocol=tcp

src-address=!ваш адрес

dst-port=7777

Мне наоборот нужно разрешать соеденение только с определенного IP, а не запрещать определенному IP стучать на порт

Posted

Повнимательней прочитайте то, что вам ответили.

Понял, значит все пакеты будут дропаться на этот порт кроме тех что приходят с src-address (моего сервера).

Спасибо большое, вроде как работает =)

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.