The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Mikrotik firewall, !*! Hornet, 06-Май-16, 18:06  [смотреть все]
Ковыряю файрвол. Столкнулся со следующим:
/ip firewall filter add chain=output action=accept out-interface=[ /interface find default-name=ether1 ] comment="Добавляет"
/ip firewall filter add chain=output action=accept out-interface=![ /interface find default-name=ether1 ] comment="Не добавляет"

Как заставить работать второе правило? Вписать имя порта вместо поиска прошу не предлагать.

  • Mikrotik firewall, !*! Del, 18:51 , 06-Май-16 (1)
    > Ковыряю файрвол. Столкнулся со следующим:
    > /ip firewall filter add chain=output action=accept out-interface=[ /interface find default-name=ether1
    > ] comment="Добавляет"
    > /ip firewall filter add chain=output action=accept out-interface=![ /interface find default-name=ether1
    > ] comment="Не добавляет"
    > Как заставить работать второе правило? Вписать имя порта вместо поиска прошу не
    > предлагать.

    А не так: /interface find default-name=!ether1 ?

    • Mikrotik firewall, !*! Del, 18:55 , 06-Май-16 (2)
      >> Ковыряю файрвол. Столкнулся со следующим:
      >> /ip firewall filter add chain=output action=accept out-interface=[ /interface find default-name=ether1
      >> ] comment="Добавляет"
      >> /ip firewall filter add chain=output action=accept out-interface=![ /interface find default-name=ether1
      >> ] comment="Не добавляет"
      >> Как заставить работать второе правило? Вписать имя порта вместо поиска прошу не
      >> предлагать.
      > А не так: /interface find default-name=!ether1 ?

      А нет, он так не дает запихать кучу интерфейсов. Через цикл наверное как-то можно заскриптовать...

  • Mikrotik firewall, !*! Hornet, 09:44 , 05-Июл-16 (3)
    > Ковыряю файрвол. Столкнулся со следующим:
    > /ip firewall filter add chain=output action=accept out-interface=[ /interface find default-name=ether1
    > ] comment="Добавляет"
    > /ip firewall filter add chain=output action=accept out-interface=![ /interface find default-name=ether1
    > ] comment="Не добавляет"
    > Как заставить работать второе правило? Вписать имя порта вместо поиска прошу не
    > предлагать.

    Отвечаю сам на свой вопрос. Делается это так:
    /ip firewall filter add chain=output action=accept out-interface=("!".[ /interface find default-name=ether1 ])




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру