nordscan Zdravim vas, potreboval by som zablokovat vsetko co ide z netu do lan : moze to bit takto?? forward dst.address - verejna ip action -drop??
zero Spis bych zvolil misto dst-adr In Interface a misto forwardu bych asi zvolil Input. Ale i tak jak si to napsal to mozne je.
janholub spis by to melo byt dst-address=lan_ip_rozsah . tak jak si to napsal, pokud myslis tou verejnou ip svoji adresu mikrotiku, nestane se vubec nic. pokud myslis verejnou ip cely verejny inet tak zablokujes vsechno z lan na net.