بستن پینگ در میکروتیک
سلام خدمت دوستان عزیز. من تو روتر میکروتیک یه filter rule نوشتم میخوام آدرس source نتونه آدرس مقصد رو پینگ کنه. تست کردم ولی باز هم پینگ برقراره لطفا کمکم کنید. عکس rule رو هم ضمیمه کردم. خیلی ممنون
17 پاسخ
دوست عزیز شما میخواین بین دو تا سیستم که تو یه لن هستن و میتونن باهم ارتباط داشته باشند پینگ رو قطع کنین. میکروتیک این وسط چیکاره هست؟؟ درصورتی میتونین از میکروتیک استفاده کنین که پکت ها از میکروتیک بگذره یا بهش برسه، برای اینکار از فایروال کلاینت ها استفاده کنین و یه inbound رول برای پروتکل icmp و ادرس ip هاتون بنویسین.
نه من میخام دو سیستمی که تو شبکه دارم یکی از اونها نتونه اون یکی رو پینگ کنه
ساختار شبکه و ip هاتون رو توضیح بدید.
فیلتر رو هم کامل قرار بدید به چه شکل نوشتید. nat هم اگر دارید بفرمایید.
درود. بله مطمئنم فیلد in.interface رو هم خالی گذاشتم بازم فرقی نکرد.
دو تا سیستمتون تو یه لن هستن؟ ساختار شبکتون رو قرار بدین
بله تو یک lan قرار دارن. میکروتیک رو توی vmware نصب کردم و یه کارت شبکه bridge بهش اضافه کردم و دو تا کلاینت دارم.
شما مگ نمیخاین روترتون توسط source پینگ نشه؟؟ این ip مقصد ip کجاست؟
forward هم قرار دادم اثری نکرد
چون روتر گیتوی سیستم ها نیست
کاربرد روتر تو روتینگ یا مسیردهی بسته ها از یه شبکه یا subnet به شبکه یا subnet های دیگه هست
وقتی سیستم های شما هردو تو یه subnet قرار دارند بسته هایی که به همدیگه ارسال می کنند تو یه شبکه یا subnet برابر جابجا میشه و ارتباط لایه ۲ هست و نیازی به دخالت روتر نیست
اگه بخواهید تو لایه ۲ عمل frame filtering یا packet filtering انجام بدید باید سوییچی که این ۲ کلاینت رو به همدیگه متصل میکنه سوییچ مدیریتی باشه که بتونید داخلش filtering اعمال کنید
یا اینکه میتونید تو فایروال خود سیستم ها تنظیمات فیلترینگ انجام بدید که نتونند باهمدیگه ارتباط خاصی مثل icmp داشته باشند
نه من میخام دو سیستمی که تو شبکه دارم یکی از اونها نتونه اون یکی رو پینگ کنه
پس چرا میگید ip روتر هست؟!
chain رو تغییر بدید به forward حل میشه.
همین کاری که مهندس شمس فرمودند رو انجام بدین درست میشه
chain رو forward قرار بدین
192.168.1.61 یکی از ip های روتر هست؟
اگر نیست chain رو به forward تغییر بدید.
192.168.1.61 یکی از ip های روتر هست؟
منظورتون رو متوجه نشدم
نمیرسه، چرا باید ترافیک بین دو تا سیستم تو یه لن به روتر برسه؟؟
خب اگه ترافیک سیستم ها به روتر میرسه چرا روتر نباید بتونه ترافیک رو drop کنه؟
سلام، مطمئن هستین که سیستمی که پینگ میکنه از ether1 وصله به روتر؟؟ فیلد in.interface رو خالی بزارید تست کنید و نتیجه رو بگید.