Каково функционирование опции "connection state" в маршрутизаторе MikroTik?

Какие будут реакции правила, если придут пакеты с разными комбинациями меток "established" и "related"? Например: с обеими метками одновременно, только с меткой "established", только с меткой "related", или с метками "related" и "new". Информация об этом отсутствует в документации.
  • 27 декабря 2023 г. 8:17
Ответы на вопрос 2
Опция "connection state" в маршрутизаторе MikroTik позволяет управлять теми пакетами, которые соответствуют определенному состоянию соединения. Комбинация меток "established" и "related" описывает состояние соединения пакета.

- Пакеты с меткой "established" соответствуют уже установленным соединениям, например, активному сеансу просмотра веб-страницы или установленному скайп-звонку.
- Пакеты с меткой "related" связаны с уже установленными соединениями, но могут не соответствовать прямому трафику, например, ICMP пакеты для поддержания соединения или FTP пакеты для передачи данных.

При настройке правил фильтрации в MikroTik RouterOS есть возможность использовать опцию "connection state" для определения нужных комбинаций меток.

Если придут пакеты с разными комбинациями меток "established" и "related", то правила будут реагировать в соответствии с настройками, указанными в правилах фильтрации. Например, если установлено правило для пакетов только с меткой "established", то пакеты только с этой меткой будут проходить через правило, а пакеты с другими комбинациями меток будут отбрасываться или обрабатываться иначе в зависимости от настроенных действий в правиле.

В случае отсутствия информации в документации рекомендуется обратиться в службу поддержки MikroTik для более подробных сведений о функционировании опции "connection state" и реакции правил в конкретных ситуациях.
Это не метки, а состояния соединения. New - первый пакет нового соединения, est - пакеты установленного соединения, related - пакеты соединения, созданного соединением в состоянии est.  Соединение не может иметь единомоментно несколько состояний. <br/> Если вопрос про файрвол, то для того чтобы сработало правило должны выполнится все условия, заданные правилом, тогда будет выполенено действие, установленное во вкладке action.
Похожие вопросы