О великие
помогите куда копать
Есть стандартное правило проброса для видеорегистратора . Ограничил доступ адрес листом ибо много начали лесть . Плюс префикс добавил для лога, чтобы было понятно кто из вождей смотрит видеорегистратор. все отлично как бы ... НО Хочется видеть лог еще и отброшенных по этому правилу ... Это как то можно реализовать ?
В данный момент лог идет если правило пропустило согласно адрес листу
/ip firewall nat
add action=dst-nat chain=dstnat comment=NVR-1 dst-address=
xxx.159.xx.xxx \
dst-port=8000 in-interface=ether1 log=yes log-prefix=nvr_1 protocol=tcp \
src-address-list=NVR_access to-addresses=
10.30.30.5 to-ports=8000