Код: Выделить всё
/ip firewall filter
add chain=forward protocol=tcp dst-port=3389 src-address-list=rdp_blacklist action=drop comment="drop rdp brute forcers" disabled=no
add chain=forward protocol=tcp dst-port=3389 connection-state=new src-address-list=rdp_stage3 in-interface=Internet action=add-src-to-address-list address-list=rdp_blacklist address-list-timeout=1d comment="" disabled=no
add chain=forward protocol=tcp dst-port=3389 connection-state=new src-address-list=rdp_stage2 in-interface=Internet action=add-src-to-address-list address-list=rdp_stage3 address-list-timeout=1m comment="" disabled=no
add chain=forward protocol=tcp dst-port=3389 connection-state=new src-address-list=rdp_stage1 in-interface=Internet action=add-src-to-address-list address-list=rdp_stage2 address-list-timeout=1m comment="" disabled=no
Роутер на входе -----> Микротик и там создано такое же правило на входящий интерфейс, но оно не отрабатывает.
Микротик после роутера настроен по быстрой настройке, в режиме CAP. Прошу помощи, как завести правило?
На форуме ничего подобного не нашел, если есть, буду рад ссылке.
Заранее спасибо