amper Posted January 31, 2019 Posted January 31, 2019 Задача запретить инициирование соединений от сервера к клиенту, при этом оставить возможность инициировать соединения клиентами к серверу. При настройке "forward connection state new" в лог, кроме SYN попадают так же и ACK/PSH/FIN - почему? Вставить ник Quote
TriKS Posted January 31, 2019 Posted January 31, 2019 Может потому что помимо форварда есть еще input\output? Вставить ник Quote
McSea Posted January 31, 2019 Posted January 31, 2019 (edited) 5 hours ago, amper said: Задача запретить инициирование соединений от сервера к клиенту, при этом оставить возможность инициировать соединения клиентами к серверу. accept established, related ниже drop invalid еще ниже accept new от клиентов (к серверу, если прочее не надо) (accept прочее, что надо) в конце drop (все) Edited January 31, 2019 by McSea Вставить ник Quote
amper Posted February 1, 2019 Author Posted February 1, 2019 в drop по прежнему попадают (ACK,PSH) вида SERVER:443 -> CLIENT:43764 Вставить ник Quote
McSea Posted February 1, 2019 Posted February 1, 2019 41 minutes ago, amper said: в drop по прежнему попадают (ACK,PSH) вида SERVER:443 -> CLIENT:43764 А что именно не работает как надо на прикладном уровне ? И хорошо бы "/ip firewall export" увидеть. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.