» Poradna » Počítačové sítě

Mikrotik - firewall (FORWARD a NAT)

Odpovědět  |  Zobrazit bez stromu  |  Upozornit redakci  |  nových odpovědí: 1/1
 |   |  Microsoft Windows 7 Firefox 20.0  |  [90.183.23.---]

Dobrý den,můžete mi poradit, jestli jde v Mikrotiku nebo obecně v IPTABLES nastavit něco, abych ve FORWARDu nemusel vyjmenovávat všechna pravidla uvedená v DST NATu?Příklad:V DST NATu je propuštění portu 80 na webový server v LANu.Ve firewall rules, když zadám REJECT všech nových nenavázaných packetů, tak ten web je nepřístupný. Když uvedu nejdříve do forwardu ten port 80 na daný server, tak to funguje.Protože je ale hodně přístupů pro různé služby a porty z venku, nechtěl bych vyjmenovávat vše znovu a pak to udržovat dvojmo.

Odpovědi na otázku

 |   |  Microsoft Windows 7 Chrome 26.0.1410.64  |  [194.228.66.---]

Ne. NAT a firtrování paketů jsou jiné služby. Představ si to tak, že ve filtrování určíš, které pakety mohou projít, a které firewall zahodí a nat jen určí, jak ty propuštěné zamaskuješ.PrasatkoPee

Souhlasím  |  Nesouhlasím  |  Odpovědět

Související témata: Forward, Mikrotik, Webový server



Určitě si přečtěte


Jak fungují kryptoměny: Za oponou se odehrává perfektně organizovaný chaos

Jak fungují kryptoměny: Za oponou se odehrává perfektně organizovaný chaos

** Bitcoin letos trhal rekordy ** Zdaleka není sám, jsou tu i další kryptoměny ** Jak vlastně kyberpeníze v nitru fungují?

13.  12.  2017 | Jakub Čížek | 67


Aktuální číslo časopisu Computer

26 procesorů v důkladném testu

Zhodnotili jsme 18 bezdrátových reproduktorů

Jak fungují cash back služby?

Pohlídejte své děti na internetu