vaniuhaha
Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору Доброго времени суток уважаемые форумчане. Прислал мне провайдер новых пару строк для конфига моего микротика - настройка файрвола (говорят жизненно необходимо). Там было несколько строк по открытию закрытия некоторых портов и пропись новых dns-ов - их пропустим, и к финалу собственно та самая строчка которая ввела меня в ступор, как и микротик): /ip firewall filter add chain=input protocol=tcp dst-port=2222,8291,2323,2121,8080,8729 src-address=!11.111.111.0/27 action=drop (ip естественно не настоящий). По моему опыту настройки файрвола - Это строчка добавляет правила которое по средствам протокола TCP направленные на выше указанные порты, делает сброс пакетов указанной группе ip адресов с маски подсети 255.255.255.224. но вот не могу понять зачем перед ip-шником с маской стоит восклицательный знак (подразумеваю что это означает принудительно). Мои нынешние настройки не как не связанны не с этой группой адресов не с этой маской, но при попытке ее добавить у меня моментально пропадает подключение к микротику, через winbox(8291) как и через web интерфейс (8080), ну и полностью пропадает интернет, телевидение и телефония). С чем это может быть связанна. Может я не правельно расшифровал это правила? |