Страница 1 из 1

Закрыть порты CS

Добавлено: 25 май 2014, 11:36
alexy-v
Добрый день. Прошу сильно не пинать, в микротиках только начинаю разбираться. В общем суть проблемы: в моей локальной сети завелись игроки CS, как закрыть порты 27016, 27015 на сети 192.168.10.0/24 ?

такой вариант не работает почему то

0 chain=forward action=drop protocol=tcp dst-address=192.168.10.0/24 dst-port=27016,27015

1 chain=forward action=drop protocol=udp dst-address=192.168.10.0/24 dst-port=27016,27015


Спасибо.

Re: Закрыть порты CS

Добавлено: 25 май 2014, 15:38
Dragon_Knight
Всё потому что 27015\27016 это порты сервера для входящих подключений.
Вам нада переписать правило таким образом, что-бы блокровать не ответ от сервера (ибо порт его ответа предсказать невозможно) а запрос на него, т.е. как-то так:
Если исходящий адрес равен 192.168.10.0/24 и порт назначения равен 27015,UDP то теряем пакет.