Não é possível bloquear o tráfego icmp com o Mikrotik

1

Eu tenho dois computadores na rede lan.

Eu quero bloquear solicitações de ping de um para outro (teste de firewall).

Não há outras regras de filtro.

Eu tentei adicionar isso

/ip firewall filter add action=drop chain=forward protocol=icmp

e isso

/ip firewall filter add action=drop chain=input protocol=icmp

e até mesmo isso

/ip firewall filter add action=drop chain=output protocol=icmp

mas ainda posso pingar um pc de outro.

O que estou fazendo de errado? Obrigado por qualquer ajuda.

    
por user2313320 09.11.2013 / 00:15

1 resposta

2

Entrada = pacotes direcionados para a RB Saída = pacotes saindo de RB

então, para o seu caso, esqueça as cadeias de entrada e saída.

Por favor, verifique se seus dois computadores estão passando pela RB. Caso contrário, a cadeia direta não é aplicável. Se os dois computadores estiverem conectados a um comutador ou hub e você conectou o hub à sua RB, isso não funcionará porque os computadores estão se comunicando diretamente.

Se for o caso, conecte seus computadores à sua RB e a regra de encaminhamento funcionará.

    
por 09.11.2013 / 18:27