Страница 1 из 1

Некорректно работает черный список в фаерволе

Добавлено: 26 ноя 2020, 13:39
cnuptt1
Добрый день.
У меня на микротике некорректно работает черный список. Есть два правила drop input и drop forward. В advanced "scr.adress list" указано в обоих правилах. Черный список заполнен. Настроен проброс порта.
Пробую с другого провайдера предварительно добавив свой ip в черный список, правила отрабатывает.
Но на другой ip в логе видно что нет, nat проходит, хотя в черном списке ip присутствует. Лог:
dstnat: in:ether1 out:(unknown 0), src-mac 00:00:5e:00:01:01, proto TCP (SYN), 5.4.33.231:58115->12.102.21.33:8812, len 52

Другие правила пока отключил.

Re: Некорректно работает черный список в фаерволе

Добавлено: 27 ноя 2020, 10:12
imaoskol
cnuptt1 писал(а): 26 ноя 2020, 13:39 Добрый день.
У меня на микротике некорректно работает черный список. Есть два правила drop input и drop forward. В advanced "scr.adress list" указано в обоих правилах. Черный список заполнен. Настроен проброс порта.
Пробую с другого провайдера предварительно добавив свой ip в черный список, правила отрабатывает.
Но на другой ip в логе видно что нет, nat проходит, хотя в черном списке ip присутствует. Лог:
dstnat: in:ether1 out:(unknown 0), src-mac 00:00:5e:00:01:01, proto TCP (SYN), 5.4.33.231:58115->12.102.21.33:8812, len 52

Другие правила пока отключил.
А drop input для чего?

Re: Некорректно работает черный список в фаерволе

Добавлено: 27 ноя 2020, 10:59
cnuptt1
imaoskol писал(а): 27 ноя 2020, 10:12
А drop input для чего?
Я их переключаю между собой (либо input включаю либо forward)
Не одно не отрабатывает

Re: Некорректно работает черный список в фаерволе

Добавлено: 27 ноя 2020, 11:01
podarok66
Не, пока экспорт фаервола не увидим, сложно что-то говорить...

Re: Некорректно работает черный список в фаерволе

Добавлено: 27 ноя 2020, 11:04
kharkov_max
!src в nat rule?