Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: iptables в синтаксис mikrotik  (Прочитано 1564 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн ulan44

  • Автор темы
  • Участник
  • *
  • Сообщений: 166
    • Просмотр профиля
iptables в синтаксис mikrotik
« : 05 Декабрь 2014, 08:09:55 »
Бодрого времени суток камрады.
нужна ваша помощь, может кто работает с таким оборудованием mikrotik помогите plz
есть правила iptables

$IPTABLES -t mangle -F
$IPTABLES -F

$IPTABLES -A INPUT -i lo -j ACCEPT

$IPTABLES -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT

$IPTABLES -A INPUT -s 8.8.8.8 -j ACCEPT
$IPTABLES -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

$IPTABLES -N internet -t mangle
$IPTABLES -t mangle -A PREROUTING -j internet

$IPTABLES -t mangle -A internet -m mac --mac-source "тут некий мак адрес" -j RETURN

$IPTABLES -t mangle -A internet -j MARK --set-mark 99

$IPTABLES -t nat -A PREROUTING -m mark --mark 99 -p tcp --dport 80 -j DNAT --to-destination 172.16.2.25

$IPTABLES -t filter -A FORWARD -m mark --mark 99 -j DROP

$IPTABLES -t filter -A INPUT -s 8.8.8.8 -j ACCEPT

$IPTABLES -t filter -A INPUT -p tcp --dport 80 -j ACCEPT

$IPTABLES -t filter -A INPUT -p udp --dport 53 -j ACCEPT

$IPTABLES -t filter -A INPUT -m mark --mark 99 -j DROP

echo "1" > /proc/sys/net/ipv4/ip_forward

$IPTABLES -A FORWARD -i eth0 -o eth1 -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A FORWARD -i eth1 -o eth0 -j ACCEPT
$IPTABLES -t nat -A POSTROUTING -o eth0 -j MASQUERADE


Так вот нужно все эти правила переделать под синтаксис mikrotik. Сам с микротиком только начал работать и разбираться что к чему.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 25935
    • Просмотр профиля
Re: iptables в синтаксис mikrotik
« Ответ #1 : 05 Декабрь 2014, 12:03:42 »
Это не форум поддержки микротиков. Идите к ним и там спрашивайте.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн bukass

  • Активист
  • *
  • Сообщений: 976
    • Просмотр профиля
Re: iptables в синтаксис mikrotik
« Ответ #2 : 05 Декабрь 2014, 13:56:46 »
ulan44,
Разницы в логике нет. Создай эти правила в микротике, в чем проблема.
Всем пора в Изумрудный город, кому за умом, кому за сердцем.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 25935
    • Просмотр профиля
Re: iptables в синтаксис mikrotik
« Ответ #3 : 05 Декабрь 2014, 15:49:16 »
bukass, набор модулей может отличаться. Как и версия iptables.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.103 секунд. Запросов: 24.