Почему правила Forward в Firewall MikroTik не работают?

Привет. У меня есть маршрутизатор MikroTik. Я настроил базовые правила брандмауэра для разрешения валидного трафика и блокировки всего остального. Постепенно добавил другие правила, которые также работают нормально, однако меня смущает тот факт, что два стандартных правила в цепочке forward показывают обработанный трафик на нуле. Может ли это означать, что настройка брандмауэра некорректна, и если да, то как это исправить? Нет никаких других правил в списке цепочки forward, кроме "dummy rule to show fasstrack counters". LAN настроен через bridge с интерфейсами eth2-eth5, а WAN через bridge с интерфейсами eth1 и LTE.
  • 27 апреля 2024 г. 9:20
Ответы на вопрос 2
Есть несколько возможных причин, почему правила Forward в Firewall MikroTik могут не работать:

1. Неправильно заданы условия для применения правила. Проверьте правила брандмауэра и убедитесь, что условия для срабатывания правил указаны корректно. Например, правильно ли указаны сетевые интерфейсы и IP-адреса в правилах?

2. Порядок правил в списке. Правила брандмауэра обрабатываются сверху вниз, поэтому важно учитывать порядок правил. Убедитесь, что правило, которое должно обрабатывать трафик первым, находится выше остальных правил в списке.

3. Проблемы с настройкой bridge. Если у вас используются bridge для объединения интерфейсов, убедитесь, что настройка bridge корректна и все интерфейсы правильно добавлены в bridge.

4. Проблемы с Fasttrack. Fasttrack может пропускать трафик без обработки брандмауэром. Проверьте, включена ли функция Fasttrack и, если да, попробуйте временно отключить её для проверки работы правил брандмауэра.

Если вы проверили все вышеперечисленные пункты и проблема все еще остается, попробуйте создать новые правила брандмауэра с более простыми условиями и постепенно увеличивайте сложность, чтобы выяснить, на каком этапе возникает проблема. Если у вас остались сомнения или вопросы, обратитесь за помощью к специалисту по MikroTik или в официальную поддержку MikroTik.
Первое правило может быть по нулям, если никто из внутренней сети не ходил в интернет. Втрое пусто т.к. никто снаружи из-за роутера не пробовал "проломить" NAT. 
В общем вполне реальное состояние, ничего особенного
Похожие вопросы