chain forward در میکروتیک
برای chain فروارد یک مثال راحت می زنم
ایپی سیستم 100.254 است ومیخواهیم این سیستم نتواند 4.2.2.4 را پینگ کند
سورس و دستینیشن میکروتیک نیست پس باید chain فروارد باشد
اگر کسی امد سورسش 100.254 بود و دستینیشن 4.2.2.4 بود و می خواست از میکروتیک رد شود action دراپ کن
در تب اکشن action را برابر drop قرار می دهیم
مثال بعد این سورس با این رنج ایپی این دستینیشن را نبیند
address list
آدرس لیست خیلی مهم است و خیلی با این اپشن سر کار دارید
مثال اگر چند تا ip داشته باشیم و این چند تا ایپی رنج شبکه ای را نبییند
یا چند تا ایپی خاص فقط این رنج را ببینند
یا مثلا ایپی مدیر عامل و منشی مدیر عامل فقط بتوانند به این رنج وصل شوند
یا مثلا چطور ایپی تلگرام را ببندیم
تلگرام یک سری ایپی دارد
در تب ادرس لیست یک لیست می سازیم نام لیست را ip telegram permit می گذاریم و ایپی ها را واردش می کنیم
که ما ایپی های تلگرام را به ادرس لیست اضافه می کنیم
chain باید فروارد باشد
بعد در تب بعدی advance گزینه dst nat را برابر اسم ادرس لیست ip telegram permit
دقیقا یعنی هر کی خواست برود به تلگرام اکشن برابر با دراپ
دستینیشن را برابر با ادرس های تلگرام گذاشتیم
کانال تلگرامی میکروتیک