Mikrotik¿¡¼­ Layer7À» ÀÌ¿ëÇÑ ¹æÈ­º® ¼³Á¤ Áú¹®ÀÔ´Ï´Ù.

»ì¹Ù   
   Á¶È¸ 9062   Ãßõ 1    

안녕하세요.

이번에 사내에서 방화벽 설정을 추가하려고 하는데요.

Layer7 Protocol을 이용해서 Filtering을 하려고 합니다.

그런데 이게 Filtering은 적용이 되어서 막히는것 같은데 예외처리가 안되네요.

특정아이피 대역등은 열어주고 싶은데 해보면 전부다 막혀버리는것 같은데요.

export

/ip firewall layer7-protocol
add name=yahoo regexp="^(ymsg|ypns|yhoo).\?.\?.\?.\?.\?.\?.\?[lwt].*\C0\80"

/ip firewall filter
add action=reject chain=input disabled=yes
add chain=input protocol=igmp
add chain=input connection-state=established
add chain=input connection-state=related
add chain=input connection-state=new
add action=drop chain=input protocol=icmp
add action=drop chain=input
add action=drop chain=forward comment=YM layer7-protocol=yahoo src-mac-address=!00:19:B9:41:6F:B0
add chain=forward connection-state=related
add chain=forward connection-state=new
add chain=forward connection-state=established
add action=drop chain=forward connection-state=invalid

이렇게 되어있는데 현재 특정 맥어드레스 아니면 안되게 해봐도 안되고

ip로 해서 !192.168.1.100 이런식으로 줘도 모든 접속이 막히네요.

특정 ip나 맥어드레스에 해당하는 장비는 되어야 할것 같은데.. 혹시 설정에서 잘못된 부분이 있을까요?

´Ù¶÷Áãv 2015-07
add action=drop chain=forward comment=YM layer7-protocol=yahoo src-mac-address=!00:19:B9:41:6F:B0
ÀÌ ·ê¿¡ Àιٿîµå ÀÎÅÍÆäÀ̽ºµµ Ãß°¡Çغ¸¼¼¿ä.
¼­¹öÂÊ¿¡¼­ ¿À´Â ÀÀ´ä ÆÐŶÀÌ °É·¯Áö´Â °Í °°³×¿ä.
     
»ì¹Ù 2015-07
´äº¯ °¨»çµå¸³´Ï´Ù.
±Ùµ¥ ¸»¾¸ÇϽŠºÎºÐÀÌ ÀÌÇØ°¡ ¾ÈµÇ´Âµ¥¿ä.
Áö±Ý Á¦°¡ ÁØ ruleÀº forwardÀ̱⿡ Ŭ¶óÀ̾ðÆ® Áß¿¡ ÇØ´ç ¸Æ¾îµå·¹½º°¡ ¾Æ´Ñ °æ¿ì¿¡´Â
layer7-protocol¿¡ ÀÇÇؼ­ ÇØ´ç ÆÐŶÀ» ´Ù drop ½ÃÄѹö¸®±â ¶§¹®¿¡
¾Ö½Ã´çÃÊ ¼­¹öÂÊ¿¡±îÁö ³ª°¡´Â°Ô ¾ÈµÉÅÙµ¥¿ä.. ¿À´Â ÀÀ´äÆÐŶÀÌ °É·¯Áø´Ù´Â°Ô ¹«½¼ ¸»¾¸À̽ÅÁö ¸ð¸£°Ú³×¿ä..
     
´Ù¶÷Áãv 2015-07
¿ø·¡ ·ê ´ë·Î¶ó¸é 00:19:B9:41:6F:B0 ¿Ü¿¡¼­ º¸³»Áö´Â ÆÐŶ Áß yahoo l7 ÇÊÅÍ¿¡ °É·¯Áö´Â ÆÐŶµéÀº ÀüºÎ µå¶ø½ÃÅ°µµ·Ï µÇ¾îÀִµ¥¿ä, ¸¸¾à 00:19:B9:41:6F:B0 °¡ °°Àº ³»¿ëÀÇ ÆÐŶÀ» º¸³½ ´Ù¸é Àú ·ê¿¡ °É¸®Áö ¾Ê°í º¸³»Áö°ÚÁö¿ä. ±Ùµ¥ ±× ÆÐŶÀ» ¼­¹ö¿¡¼­ ¹Þ°í ÀÀ´äÀ» º¸³ÂÀ» ¶§, ±× ÆÐŶÀÌ ¾÷¸µÅ©ÂÊ ¶ó¿ìÅÍ ³»Áö´Â °ÔÀÌÆ®¿þÀ̸¦ ÅëÇØ ¹ÞÀ» ÅÙµ¥, À̶§ ¸Æ ¾îµå·¹½º´Â ±× ¶ó¿ìÅÍÀÇ ÀÎÅÍÆäÀ̽ºÀÇ °ÍÀÌ°ÚÁö¿ä. ¾Æ¸¶ ÀÀ´ä ÆÐŶ ³»¿ëÀÌ yahoo l7 ÇÊÅÍ·Î °É·¯Áø´Ù¸é ¸Æ ¾îµå·¹½º°¡ ´ç¿¬È÷ 00:19:B9:41:6F:B0 °¡ ¾Æ´Ò Å×´Ï Àú ·ê¿¡ ÀÇÇؼ­ °É·¯Áö´Â °ÍÀÌÁö¿ä.


Á¦¸ñPage 38/105
2015-07   9063   »ì¹Ù
2016-11   9054   cyberG
2020-06   9038   tpp52
2015-10   9036   °³¹é¼ö28È£
2015-10   9029   Ǫ¿ìÇÏÇÏ
2015-06   9028   µ¹¹®ÆÒ
2016-10   9024   ÆÒµµ¶ó
2017-10   9011   Ȧ¸¯0o0
2015-01   9001   ÀÌÁÖȲ
2018-08   8998   ÅÊÀ𰡶ó»ç´ë
2020-05   8989   ¹Îµ¹À̶û°¡ÀÚ
2015-05   8983   ½ÅÇ°¾²°íÆÄ
2020-02   8975   ½º¸°
2023-02   8970   misaka
2022-11   8967   LevinF
2023-01   8964   ³ÃöÇÑÇϴüÒ
2014-04   8964   s±èÁ¾È­z
2018-03   8961   ȸ¿øK
2019-12   8954   ¸Íµ¶Ãæ
2020-07   8940   ¼Ò±ÝÀïÀÌ