Melakukan SNAT (Source NAT) pada lalu lintas yang keluar melalui interface ether1 - /ip firewall nat add chain=srcnat out-interface=ether1 action=masquerade, Melakukan DNAT (Destination NAT) untuk port 80 (HTTP) ke alamat 192.168.1.5:80 - /ip firewall nat add chain=dstnat protocol=tcp dst-port=80 action=dst-nat to-addresses=192.168.1.5 to-ports=80, Memblokir semua paket ICMP (ping) yang masuk ke router - /ip firewall filter add chain=input protocol=icmp action=drop, Memblokir semua paket ICMP (ping) yang melewati router - /ip firewall filter add chain=forward protocol=icmp action=drop, Memblokir semua paket ICMP (ping) yang keluar dari router - /ip firewall filter add chain=output protocol=icmp action=drop, Mengizinkan paket ICMP (ping) dari jaringan 192.168.1.0/24 - /ip firewall filter add chain=input src-address=192.168.1.0/24 protocol=icmp action=accept, Mengizinkan paket ICMP (ping) yang berasal dari jaringan 192.168.1.0/24 untuk diteruskan - /ip firewall filter add chain=forward src-address=192.168.1.0/24 protocol=icmp action=accept, Mengizinkan paket ICMP (ping) yang ditujukan ke jaringan 192.168.1.0/24 - /ip firewall filter add chain=output dst-address=192.168.1.0/24 protocol=icmp action=accept, Memblokir paket ICMP (ping) yang berasal dari jaringan 10.0.0.0/24 - /ip firewall filter add chain=input src-address=10.0.0.0/24 protocol=icmp action=drop, Memblokir paket ICMP (ping) yang berasal dari jaringan 10.0.0.0/24 untuk diteruskan - /ip firewall filter add chain=forward src-address=10.0.0.0/24 protocol=icmp action=drop, Memblokir paket ICMP (ping) yang ditujukan ke jaringan 10.0.0.0/24 - /ip firewall filter add chain=output dst-address=10.0.0.0/24 protocol=icmp action=drop, Mengizinkan paket ICMP (ping) yang berasal dari alamat 192.168.1.10 - /ip firewall filter add chain=input src-address=192.168.1.10 protocol=icmp action=accept, Mengizinkan paket ICMP (ping) yang berasal dari alamat 192.168.1.10 untuk diteruskan - /ip firewall filter add chain=forward src-address=192.168.1.10 protocol=icmp action=accept, Mengizinkan paket ICMP (ping) yang ditujukan ke alamat 192.168.1.10 - /ip firewall filter add chain=output dst-address=192.168.1.10 protocol=icmp action=accept, Memblokir paket ICMP (ping) yang berasal dari alamat 10.0.0.5 - /ip firewall filter add chain=input src-address=10.0.0.5 protocol=icmp action=drop, Memblokir paket ICMP (ping) yang berasal dari alamat 10.0.0.5 untuk diteruskan - /ip firewall filter add chain=forward src-address=10.0.0.5 protocol=icmp action=drop, Memblokir paket ICMP (ping) yang ditujukan ke alamat 10.0.0.5 - /ip firewall filter add chain=output dst-address=10.0.0.5 protocol=icmp action=drop, Menandai koneksi ICMP (ping) yang masuk ke router - /ip firewall mangle add chain=input protocol=icmp action=mark-connection new-connection-mark=ping-connection, Menandai koneksi ICMP (ping) yang diteruskan melalui router - /ip firewall mangle add chain=forward protocol=icmp action=mark-connection new-connection-mark=ping-connection, Menandai koneksi ICMP (ping) yang keluar dari router - /ip firewall mangle add chain=output protocol=icmp action=mark-connection new-connection-mark=ping-connection, Memblokir paket ICMP (ping) yang telah ditandai - /ip firewall filter add chain=input connection-mark=ping-connection action=drop, Memblokir paket ICMP (ping) yang telah ditandai untuk diteruskan - /ip firewall filter add chain=forward connection-mark=ping-connection action=drop, Memblokir paket ICMP (ping) yang telah ditandai yang keluar dari router - /ip firewall filter add chain=output connection-mark=ping-connection action=drop, Mengizinkan semua paket selain ICMP (ping) dari jaringan 192.168.1.0/24 - /ip firewall filter add chain=input src-address=192.168.1.0/24 connection-mark=!ping-connection action=accept, Mengizinkan semua paket selain ICMP (ping) yang berasal dari jaringan 192.168.1.0/24 untuk diteruskan - /ip firewall filter add chain=forward src-address=192.168.1.0/24 connection-mark=!ping-connection action=accept,

Tabela

Vizuelni stil

Postavke

Promeni šablon

Vrati automatski sačuvano: ?