Модуль 1
Содержание
▪ Для чего нужен Packet Flow
▪ Общая схема Packet Flow. Описание блоков
▪ Простые примеры Packet Flow diagram.
▪ Сложные примеры Packet Flow diagram.
▪ FastPath, FastTrack
– цепочка правил raw filter на входе в роутер, /ip firewall raw, prerouting chain
– цепочка правил raw filter на выходе из роутера, /ip firewall raw, output chain
ether2
ether1
ROUTER
▪ Use-IP-Firewall=no
MTCTCE / Модуль 1 / Packer Flow Diagram 41
Пример Packet flow – bridging/forward
bridge-LAN
ether2
ether3
ROUTER
Use-IP-Firewall=yes
▪ Use-IP-Firewall=no
MTCTCE / Модуль 1 / Packer Flow Diagram 49
Пример Packet flow – routing/forward, bridging/input
bridge-LAN
ether2 ether1
ether3
ROUTER
▪ Use-IP-Firewall=no
MTCTCE / Модуль 1 / Packer Flow Diagram 55
Пример Packet flow – routing/forward, bridging/input/output
bridge-LAN
ether2 ether1
ether3
ROUTER
▪ lan1->router1->l2tp tunnel>-router2->lan2
▪ No bridging
ether2 ether1
l2tp-vpn
ether1 ether2
ROUTER1
l2tp-vpn
ROUTER2
▪ lan1->router1->ipsec tunnel>-router2->lan2
▪ No bridging
ether2
ether1
ether1
ROUTER1 ether2
ROUTER2
▪ https://wiki.mikrotik.com/wiki/Manual:Packet_Flow
▪ https://wiki.mikrotik.com/wiki/Manual:Fast_Path
▪ https://wiki.mikrotik.com/wiki/Manual:IP/Fasttrack
▪ http://mum.mikrotik.com/presentations/MD15/presentation_3078_1452171948.pdf
▪ https://www.digitalocean.com/community/tutorials/a-deep-dive-into-iptables-and-netfilter-
architecture
Алексей Чобан
+373 69999975
ac@itlab.md