• Быстрый переход
  • Рубрики
  • Свежие записи
  • Метки
  • Архивы
  • Реклама 1
  • Реклама 2
  • Рейтинг@Mail.ru

    Добро пожаловать! Ваш IP-адрес: ec2-54-80-33-183.compute-1.amazonaws.com

    address-list

    Mikrotik RouterOS Firewall IPv6 описание!

    IPv6 уверенно входит в нашу жизнь и на просторах русскоязычного сообщества вот вот появятся провайдеры работающие только на IPv6.
    В связи с этим небольшой ман по настройке firevall для протокола IPv6 на RouterOS.
    Sub-menu: /ipv6 firewall filter

    1) action (accept | add-dst-to-address-list | ...; Default: accept)

    Возможные параметры:

    accept - пропустить пакет..
    add-dst-to-address-list - добавить IP получателя в address list.
    add-src-to-address-list - добавить IP отправителя в address list.
    drop - удалить пакет.
    jump - Перейти к пользовательской цепочке правил или применить jump-target параметр.
    log - добавить сообщение в системный лог.
    passthrough - игнорировать данное правило и перейти к следующему.
    reject - удалить пакет. и отправить ICMP отчет об удалении.
    return - Передает управление обратно в цепочке от того, где прыжок состоялся.

    2) address-list (; Default: )
    3) time (; Default: )

    Address-list в Mikrotik

    Спецификация:
    Требуемые пакеты: system
    Требуемый уровень лицензии: Level 1
    Стандарты и технологии: IP
    Аппаратное обеспечение: не принципиально
    Список адресов
    firewall address list позволяет создавать сгруппированные списки IP адресов. Средства filter, mangle, NAT могут использовать списки адресов для проверки пакетов.
    Записи в списке адресов могут обновляться автома тически через action=add-src-toaddress-list или action=add-dst-to-address-list пунктов NAT mangle и filter.
    Описание свойств:
    list(name) - имя списка IP адресов
    address(IP address/netmask | IP address -IP address) - IP адрес или диапазон адресов добавляемых в список адресов. Примечание консоль конвертирует введенный адрес address/netmask в действительный сетевой адрес, то есть 1.1.1.1/24 будет конвертировано в 1.1.1.0/24

    Подробнее...

    Автор admin, 17 марта 2010 | OS MikroTik Router, Новости | 0 коммент.
    Метки: , , ,

    Маркировка пакетов с помощью Mangle в Mikrotik

    Спецификации
    Требуемые пакеты: system
    Требуемый уровень лицензии: Level1
    Уровень подменю: /ip firewall mangle
    Стандарты и технологии: IP
    Аппаратное обеспечение: Зависит от количества правил mangle
    Mangle
    Уровень подменю: /ip firewall mangle
    Описание:
    Mangle это как бы "маркер" который маркирует паке ты специальными марками для дальнейшей обработки. Многие другие средства в RouterOS используют эти марки, например такие как деревья очередей и NAT. Они идентифицируют пакеты по их маркам и соответственно обрабатывая их. Марки mangle используются только маршрутизатором, они не передаются по сети.
    Подробнее...

    Автор admin, 26 февраля 2010 | OS MikroTik Router, Новости
    Метки: , , , , , ,