Filter rules keep-state
Добавлено: 13 июн 2018, 16:05
День добрый.
Интересует реализация следующего механизма фаервола.
Хочу минимальным кол-вом правил разрешить к примеру, пинг из 1й сети во 2ю (в пределах одного mikrotik, сетки на разных интерфейсах ), но не разрешать пинг из 2й сети в 1ю.
К примеру в ipfw этот вопрос решается чудо флагом keep-state, который формирует обратное динамическое правило для пакета.
Есть ли подобное в RouterOS ?
Заранее спасибо за помощь ...
Интересует реализация следующего механизма фаервола.
Хочу минимальным кол-вом правил разрешить к примеру, пинг из 1й сети во 2ю (в пределах одного mikrotik, сетки на разных интерфейсах ), но не разрешать пинг из 2й сети в 1ю.
К примеру в ipfw этот вопрос решается чудо флагом keep-state, который формирует обратное динамическое правило для пакета.
Есть ли подобное в RouterOS ?
Заранее спасибо за помощь ...