سلام
وقتی توی فایروال دارید Packet filtering انجام میدید باید رول هاتون رو در دو مسیر بنویسید تا درست کار بکنند، و یا اینکه از Connection Tracking استفاده کنید تا فایروال میکروتیک بتونه بصورت stateful عمل فایروالینگ رو براتون انجام بده.
مثلا اینجوری :
کد:
ip firewall mangle add chain=prerouting src-address=192.168.0.0/24 protocol=tcp dst-port=80,443,110 action=mark-connection new-connection-mark=accepted-ports
ip firewall filter add chain=forward connection-mark=accepted-ports action=accept
ip firewall filter add chain=forward action=drop
or
ip firewall mangle add chain=prerouting in-interface=lan protocol=tcp dst-port=80,443,110 action=mark-connection new-connection-mark=accepted-ports
ip firewall filter add chain=forward connection-mark=accepted-ports action=accept
ip firewall filter add chain=forward in-interface=wan action=drop
or
ip firewall filter add chain=forward src-address=192.168.0.0/24 protocol=tcp dst-port=80,443,110 action=accept
ip firewall filter add chain=forward dst-address=192.168.0.0/24 protocol=tcp src-port=80,443,110 action=accept
ip firewall filter add chain=forward action=drop