Разрешаем соединения по протоколу UDP
chain=input protocol=udp action=accept chain=forward protocol=udp action=accept Открываем доступ в Интернет для нашей локальной сети: chain=forward src-address=192.168.0.0/24 action=accept Разрешаем доступ к роутеру, только из локальной сети: chain=input src-address=192.168.0.0/24 action=accept И в конце, запрещаем все остальное chain=input action=drop chain=forward action=drop Открывать каждый раз новое окно, и заполнять все необходимые поля, это довольно утомительно, поэтому для удобства настройки лучше всего воспользоваться терминалом. Для этого нажимаем New Terminal и прописываем наши настройки командами ip firewall filter add chain=input protocol=icmp action=accept ip firewall filter add chain=forward protocol=icmp action=accept ip firewall filter add chain=input connection-state=established action=accept ip firewall filter add chain=forward connection-state=established action=accept ip firewall filter add chain=input connection-state=related action=accept ip firewall filter add chain=forward connection-state=related action=accept ip firewall filter add chain=input connection-state=invalid action=drop ip firewall filter add chain=forward connection-state=invalid action=drop ip firewall filter add chain=input protocol=udp action=accept ip firewall filter add chain=forward protocol=udp action=accept ip firewall filter add chain=forward src-address=192.168.0.0/24 action=accept ip firewall filter add chain=input src-address=192.168.0.0/24 action=accept ip firewall filter add chain=input action=drop ip firewall filter add chain=forward action=drop
Routing Для этого, нам необходимо создать два отдельных правила, для каждого провайдера в разделе IP -> Firewall на вкладке Mangle. На вкладке General, выбираем цепочку Chain как forward, а в качестве In.Interface выбираем интерфейс подключения первого провайдера ISP1. А на вкладке Action, в качестве параметра Action, выбираем mark connection и в появившемся ниже поле New Connection Mark, вписываем имя метки для этого соединения, например ISP1-con.
То же самое, повторяем для второго провайдера. Только в качестве In.Interface выбираем ISP2, а в поле New Connection Mark, вписываем метку для второго соединения ISP2-con. Теперь, чтобы отправить ответ на пришедший запрос через интерфейс того же провайдера, нам необходимо создать еще 2 правила, которые будут помечать маршруты. Здесь же, создаем новое правило, в котором в качестве цепочки Chain, выбираем значение prerouting, в поле Scr.Address вписываем префикс нашей локальной сети 192.168.0.0/24, а Connection Mark выбираем метку соединения нашего первого провайдера ISP1-con.
Переходим на вкладку Action и в поле Action, выбираем mark routing, а в появившемся ниже поле New Routing Mark, присваиваем метку для маршрута этого провайдера, например ISP1-rt. Точно такое же правило, создаем и для второго соединения. Только, соответственно, в качестве Connection Mark выбираем ISP2-con, а в качестве New Routing Mark, вписываем ISP2-rt. И теперь, если у нас есть какие-либо ресурсы, доступ к которым необходимо обеспечить исключительно через интерфейс того или иного провайдера, нам нужно создать список этих ресурсов и пометить все соединения с адресами из этого списка, для дальнейшей правильной маршрутизации. Теперь приступаем к самой основной части настройки маршрутизации - созданию статических правил маршрутизации в разделе IP -> Routes. Нам необходимо выставить метрику маршрутов для обоих провайдеров, чтобы второй провайдер у нас был запасным, и “включался” только в случае, когда не доступен или сильно загружен первый. Создаем два маршрута.
Первый Dst.Address - 0.0.0.0/0, Gateway - ISP1.
И еще, необходимо создать два отдельных маршрута, для каждого из провайдеров, куда будут уходить помеченные нами ранее маршруты. Отличатся они будут тем, что в поле Routing Mark будет указана метка, которую мы присваивали ранее, для того или иного провайдера. Первый будет иметь Dst.Address - 0.0.0.0/0, Gateway - ISP1, Routing Mark - ISP1-rt, а второй, соответственно Dst.Address - 0.0.0.0/0, Gateway - ISP2, Routing Mark - ISP2-rt
Популярное: Как построить свою речь (словесное оформление):
При подготовке публичного выступления перед оратором возникает вопрос, как лучше словесно оформить свою... Почему двоичная система счисления так распространена?: Каждая цифра должна быть как-то представлена на физическом носителе... Как выбрать специалиста по управлению гостиницей: Понятно, что управление гостиницей невозможно без специальных знаний. Соответственно, важна квалификация... Почему люди поддаются рекламе?: Только не надо искать ответы в качестве или количестве рекламы... ©2015-2024 megaobuchalka.ru Все материалы представленные на сайте исключительно с целью ознакомления читателями и не преследуют коммерческих целей или нарушение авторских прав. (180)
|
Почему 1285321 студент выбрали МегаОбучалку... Система поиска информации Мобильная версия сайта Удобная навигация Нет шокирующей рекламы |