Если верить про "гонконгский айпишник", то могут добавить от себя, что стоит только на пару дней выключить фаервол, как тут же китайские товарищи начинают долбится, если память мне не изменяет, на ssh и ftp.
Если микротик для дома, без изысканных хотелок и премудростей, то есть замечательный стандартный набор фаервольных правил, который в 5й ветке "вырастал" автоматически, при определенных манипуляциях, теперь почему то убрали =(
Код: Выделить всё
ip firewall filter add chain=input action=accept protocol=icmp
ip firewall filter add chain=input action=accept connection-state=established in-interface="твой внешний интерфейс"
ip firewall filter add chain=input action=accept connection-state=related in-interface="твой внешний интерфейс"
ip firewall filter add chain=input action=drop in-interface="твой внешний интерфейс"
ip firewall filter add chain=forward action=jump jump-target=customer in-interface="твой внешний интерфейс"
ip firewall filter add chain=customer action=accept connection-state=established
ip firewall filter add chain=customer action=accept connection-state=related
ip firewall filter add chain=customer action=drop
Но у данного набора есть недостаток, UPNP с ним работать не будет, бо все закрыто и ковырять дырки надо вручную, если нужен анпример регулярно и качественно раздающий торрент, или что то подобное. И последняя строчка отшибает мультикаст извне, если что, это на случай если есть iptv =)
З.Ы. Насколько данный набор хорош, не берусь утверждать и более того, был бы благодарен более опытным товарищам если поправят, или вообще забракуют его.