Wstęp
Firewall urządzeń Mikrotik to ich podstawowy atut. Jego prawidłowe skonfigurowanie zasadza się na odpowiedniej kolejności reguł. Reguła zakazująca przed regułą dopuszczającą odniesie całkiem inny skutek jak odwrotne ustawienie reguł. Generalnie jeżeli coś, jakiś ruch sieciowy, zostanie wcześniej odrzucony to późniejsze reguły go nie przywrócą, a jednocześnie początkowe przepuszczenie jakiegoś ruchu gwarantuje, że późniejsze reguły go nie odrzucą.
Najprostszą polityką jest dopuszczenie tylko tego co nas interesuje i odrzucanie ruchu pozostałego. W ten sposób najprościej zapanować nad każdą siecią.
Filter Rules
Pierwszą regułą jaką powinniśmy dodać jest reguła dopuszczająca ruch przekazywany dla połączeń już nawiązanych. Dotyczy to powracających odpowiedzi z sieci WAN.


Ostatnie reguła forward blokuje pozostały ruch.


Kolejna reguła dotyczy ruchu input dla połączeń już nawiązanych.


Następnie blokujemy pakiety ICMP przychodzące z sieci WAN czyli domyślnie z Internetu.


Przedostatnim krokiem jest zezwolenie na połączenia WinBoxem z Mikrotik z sieci wewnętrznej poprzez port 8291.


Ostatnim krokiem jest odrzucanie wszelkiego innego ruchu input.


Reguła NAT
Aby połączyć sieć lokalną z Internetem musimy dodać regułę NAT – translacji adresów lokalnych na nasz adres zewnętrzny.

W zakładce Action wybieramy Maquarade.

Dziękuję i zapraszam do innych opisów.