Tema: Re: Mikrotik Firewall
Autorius: Didzkis
Data: 2014-03-17 15:21:19
eiliškumas visada yra, prerouting -> filter -> postrouting

tavo atveju

INPUT tai yra paketai skirti tavo routeriui kaip sistemai (pvz bandai įsiloginti į savo routerį)
OUTPUT tai yra paketai išeinantys iš routerio (juos spawnina pats routeris). Tai ne NAT iš vidinio 
tinklo

FORWARD - tai yra paketai skirti "permesti" į kitą įrenginį/tinklą (pvz NAT į vidinį tinklą)



On 2014.03.17 10:49, donisg wrote:
> Ar teisingai supratau, kad nera skirtumo kokia tvarka chain'ai sudelioti. Svarbu chain'e kokia
> tvarka eina filtrai?
>
> "ziuras" <ziuras@takas.lt> wrote in message news:lg65dg$66l$1@trimpas.omnitel.net...
>> paketas gali praeiti tik pro vieną iš tavo numatytų "chainų"
>> jei paketas eina pro inputa jis neis pro outputa nei pro forwarda
>
>