Olá a todos,
Tenho um problema com o firewall do MK. A situação é a seguinte:
Em uma bridge tenho um IP
192.168.32.1/24 e outro IP
172.17.1.5/30 na mesma bridge.
Nessa rede possuo uma regra de firewall que, ao que parece, deveria bloquear todas as portas destinadas ao IP 172.17.1.6 (ligado à rede
172.17.1.4/30), com exceção das portas 21, 4444 e 11000, que uso para hospedar serviços nesse PC com o IP 172.17.1.6
A regra é a seguinte:
ip firewall filter add action=drop chain=forward protocol=tcp dst-address=172.17.1.6 dst-port=!11000,4444,21A regra funciona perfeitamente bem, bloqueando todas as portas, exceto aquelas em dst-port com '!'. O problema é que ela bloqueia também todas as conexões que saem desse host (
172.17.1.6).
Alguém sabe o que há de errado nessa regra que bloqueia tudo com '
src-address=172.17.1.6', embora na regra só esteja especificado '
dst-address=172.17.1.6'?
O que já tentei fazer e não resolveu:
• Especificar
in-interface=bridge1 e/ou
out-interface=bridge1;
• Mudar a chain para input e output (simplesmente não bloqueia nada).
Se alguém puder ajudar eu agradeço.
Att,
Jessé
Knet Provedor