ICMP протокол

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Ответить
alexalx
Сообщения: 7
Зарегистрирован: 15 июл 2018, 14:16

Доброго времени суток! Подскажите как правильно прописать в Firewall правило:

Есть IP 111.222.333.444
на объекте стоит Mikrotik, и нужно что бы он пинговался только с 111.222.333.444, а другим не отвечал.

Заранее благодарен


vqd
Модератор
Сообщения: 3605
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:

/ip firewall filter
add action=drop chain=input protocol=icmp src-address=!111.222.33.44


Есть интересная задача и бюджет? http://mikrotik.site
alexalx
Сообщения: 7
Зарегистрирован: 15 июл 2018, 14:16

А это правило убрать?

Изображение


vqd
Модератор
Сообщения: 3605
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:

да и новое на самый верх


Есть интересная задача и бюджет? http://mikrotik.site
alexalx
Сообщения: 7
Зарегистрирован: 15 июл 2018, 14:16

vqd писал(а): 14 авг 2018, 13:13 /ip firewall filter
add action=drop chain=input protocol=icmp src-address=!111.222.33.44
От тогда дропает все пакеты и от меня не проходят.
Я написал:
add action=accept chain=input protocol=icmp src-address=111.222.33.44

Протестировал от меня принимает пинг, с других мест нет.


alexalx
Сообщения: 7
Зарегистрирован: 15 июл 2018, 14:16

Спасибо за помощь! Тему можно закрывать :-):


vqd
Модератор
Сообщения: 3605
Зарегистрирован: 26 сен 2013, 14:20
Откуда: НСК
Контактная информация:

если у вас там заводской конфиг фильтров то да, ваше решение верное


Есть интересная задача и бюджет? http://mikrotik.site
anad
Сообщения: 185
Зарегистрирован: 24 ноя 2016, 21:14

alexalx писал(а): 14 авг 2018, 13:08 Доброго времени суток! Подскажите как правильно прописать в Firewall правило:

Есть IP 111.222.333.444
на объекте стоит Mikrotik, и нужно что бы он пинговался только с 111.222.333.444, а другим не отвечал.

Заранее благодарен
извините, Вам точно нужно только ICMP пинг ? если именно он, то нужно добавить icmp type echo request


Ответить