Каково функционирование опции "connection state" в маршрутизаторе MikroTik?

Какие будут реакции правила, если придут пакеты с разными комбинациями меток "established" и "related"? Например: с обеими метками одновременно, только с меткой "established", только с меткой "related", или с метками "related" и "new". Информация об этом отсутствует в документации.
  • 27 декабря 2023 г. 8:17
Ответы на вопрос 2
Опция "connection state" в маршрутизаторе MikroTik позволяет управлять теми пакетами, которые соответствуют определенному состоянию соединения. Комбинация меток "established" и "related" описывает состояние соединения пакета.

- Пакеты с меткой "established" соответствуют уже установленным соединениям, например, активному сеансу просмотра веб-страницы или установленному скайп-звонку.
- Пакеты с меткой "related" связаны с уже установленными соединениями, но могут не соответствовать прямому трафику, например, ICMP пакеты для поддержания соединения или FTP пакеты для передачи данных.

При настройке правил фильтрации в MikroTik RouterOS есть возможность использовать опцию "connection state" для определения нужных комбинаций меток.

Если придут пакеты с разными комбинациями меток "established" и "related", то правила будут реагировать в соответствии с настройками, указанными в правилах фильтрации. Например, если установлено правило для пакетов только с меткой "established", то пакеты только с этой меткой будут проходить через правило, а пакеты с другими комбинациями меток будут отбрасываться или обрабатываться иначе в зависимости от настроенных действий в правиле.

В случае отсутствия информации в документации рекомендуется обратиться в службу поддержки MikroTik для более подробных сведений о функционировании опции "connection state" и реакции правил в конкретных ситуациях.
Это не метки, а состояния соединения. New - первый пакет нового соединения, est - пакеты установленного соединения, related - пакеты соединения, созданного соединением в состоянии est.  Соединение не может иметь единомоментно несколько состояний. 
Если вопрос про файрвол, то для того чтобы сработало правило должны выполнится все условия, заданные правилом, тогда будет выполенено действие, установленное во вкладке action.
Похожие вопросы