Мониторинг сети с помощью Netwatch на MikroTik: практические сценарии
"Боевая" настройка MikroTik
Надеюсь статья облегчит жизнь Администраторам и обычным пользователями, решившим воспользоваться услугами данного сетевого оборудования. Никаких лишних листов, интерфейсов, максимум простоты, удобства и безопасности...
Фильтрация ICMP (PING)
ICMP не просто запрос-ответ, а важная составляющая работы сети. Если полностью запретить отвечать на PING, можно сделать только хуже, например начнутся проблемы с фрагментацией пакетов. Отправляем ICMP в отдельную цепочку /ip firewall filter
add action=jump chain=input protocol=icmp jump-target=icmp comment="jump to ICMP filters" И разрешаем только нужные коды, остальное блокируем /ip firewall filter
add chain=icmp protocol=icmp icmp-options=8:0 action=accept comment="allow echo request"
add chain=icmp...