Jump to content

MT не закрывает порты 137-139 445


Recommended Posts

Пытаюсь прикрыть сервер микротиком.

Установил микротик.

Сделал мост как тут http://shop.esstream.com/index.php?option=com_content&view=article&id=9:mikrotik-bridge-rb450&catid=1:mikrotik&Itemid=2

далее пишу правило

/ip firewall filter add chain=forward protocol=udp dst-port=137-139

/ip firewall filter add chain=forward protocol=tcp dst-port=445 как тут http://www.drivermania.ru/articles/routeros-mikrotik-mechta-sisadmina.html

смотрю 137 порт все равно долбят клиентские машины.

смотрю через winbox в правилах фаервола стоит на мои фильтры accept? правлю на drop. Все равно не помогает.

Подскажите кто знает что не так делаю.

Заранее благодарен.

Link to post
Share on other sites

Пытаюсь прикрыть сервер микротиком.

Установил микротик.

Сделал мост как тут http://shop.esstream.com/index.php?option=com_content&view=article&id=9:mikrotik-bridge-rb450&catid=1:mikrotik&Itemid=2

далее пишу правило

/ip firewall filter add chain=forward protocol=udp dst-port=137-139

/ip firewall filter add chain=forward protocol=tcp dst-port=445 как тут http://www.drivermania.ru/articles/routeros-mikrotik-mechta-sisadmina.html

смотрю 137 порт все равно долбят клиентские машины.

смотрю через winbox в правилах фаервола стоит на мои фильтры accept? правлю на drop. Все равно не помогает.

Подскажите кто знает что не так делаю.

Заранее благодарен.

а покажите как мне все свои интерфейсы..

бриджи присутствуют?

Link to post
Share on other sites

Рубите их на входе. INPUT вместо FORWARD

Поставил input. Ничего. 137 порт все равно пропускает к серверу.

Вот правило, может что то не так сделал?

f46cf7ce5767t.jpg

Link to post
Share on other sites

srcport

Вписал и туда.

В Bridge -> Settings поставьте галку напротив Use IP Firewall.

Поставил.

Не помогло, все равно пропускает. Может еще вам показать что то нужно?

Link to post
Share on other sites

конечно ещё.. создайте это правило для бриджа во вкладке фаервола бриджа!

Не могу понять, на разделе фаервол? я высталяю на какой интрефес использовать правило, ничего не помогет

Link to post
Share on other sites

Nodeny тут не причем. если избавится от микротик. то нужен bridge на freebsd+ipfw. Легче микротик поставить. порты нормально закрывал.

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

×
×
  • Create New...