Em uma empresa temos várias redes, as quais estão bloqueadas entre si.
No entanto, a rede do SUPORTE precisa ter acesso completo as outras redes.
Colocando essas regras nessa sequencia não funcionou.
0"/ip firewall filter add chain=forward src-address-list=suporte action=accept"
1"/ip firewall filter add chain=forward src-address-list=todasredes dst-address-list=todasredes action=drop"
Apesar da regra 0 especificar acesso completo, ela cai também na regra de bloqueio entre redes 1.
E ainda, caso precise que algum ip específico desta rede tenha acesso completo a todas as redes apenas em um sentido, ou seja, os demais não terão acesso a ele.. como ficaria esta regra?


Respostas