По кругу пошли... Откуда фаерволл, в который прилетел пакет с дестанейшеном микротика, будет знать что с ним собирается делать микротик, даже если на микротике стоит правило соурснат с какими-то портами?
По кругу пошли... Откуда фаерволл, в который прилетел пакет с дестанейшеном микротика, будет знать что с ним собирается делать микротик, даже если на микротике стоит правило соурснат с какими-то портами?
А зачем ему знать? Он чёрный ящик с формальным признаком. Если попадает под формальный признак порт выше 10000 - пропускаем, нет - дропаем. А микротик сам разберётся с тем, что ему приелетело
А зачем ему знать? Он чёрный ящик с формальным признаком. Если попадает под формальный признак порт выше 10000 - пропускаем, нет - дропаем. А микротик сам разберётся с тем, что ему приелетело
Т.е. надо как-то заставить все приложения, которые идут извне стучаться только на порты выше 10000? )))