Страница 1 из 1

ICMP протокол

Добавлено: 14 авг 2018, 13:08
alexalx
Доброго времени суток! Подскажите как правильно прописать в Firewall правило:

Есть IP 111.222.333.444
на объекте стоит Mikrotik, и нужно что бы он пинговался только с 111.222.333.444, а другим не отвечал.

Заранее благодарен

Re: ICMP протокол

Добавлено: 14 авг 2018, 13:13
vqd
/ip firewall filter
add action=drop chain=input protocol=icmp src-address=!111.222.33.44

Re: ICMP протокол

Добавлено: 14 авг 2018, 13:20
alexalx
А это правило убрать?

Изображение

Re: ICMP протокол

Добавлено: 14 авг 2018, 13:26
vqd
да и новое на самый верх

Re: ICMP протокол

Добавлено: 14 авг 2018, 13:31
alexalx
vqd писал(а): 14 авг 2018, 13:13 /ip firewall filter
add action=drop chain=input protocol=icmp src-address=!111.222.33.44
От тогда дропает все пакеты и от меня не проходят.
Я написал:
add action=accept chain=input protocol=icmp src-address=111.222.33.44

Протестировал от меня принимает пинг, с других мест нет.

Re: ICMP протокол

Добавлено: 14 авг 2018, 14:25
alexalx
Спасибо за помощь! Тему можно закрывать :-):

Re: ICMP протокол

Добавлено: 14 авг 2018, 14:42
vqd
если у вас там заводской конфиг фильтров то да, ваше решение верное

Re: ICMP протокол

Добавлено: 15 авг 2018, 12:29
anad
alexalx писал(а): 14 авг 2018, 13:08 Доброго времени суток! Подскажите как правильно прописать в Firewall правило:

Есть IP 111.222.333.444
на объекте стоит Mikrotik, и нужно что бы он пинговался только с 111.222.333.444, а другим не отвечал.

Заранее благодарен
извините, Вам точно нужно только ICMP пинг ? если именно он, то нужно добавить icmp type echo request