Здравствуйте.
Есть один роутер, Mikrotik 2011. У него внутри линукс и очень навороченный интерфейс a'la «циска для бедных». Если ему сделать reset, он автоматически заливает в роутер минимальную дефолтную конфигурацию (на собственном скриптовом языке).
Часть этой конфигурации - настройка файрвола (предположительно, iptables). Дело в том, что я совершенно не разбираюсь в настройках файрволла и понятия не имею, что именно делают эти строки.
Если не трудно, будте добры, хотя бы в общих чертах опишите что делают эти строки:
/ip firewall nat add chain=srcnat out-interface=ether1 action=masquerade
/ip firewall {
filter add chain=input action=accept protocol=icmp
filter add chain=input action=accept connection-state=established,related
filter add chain=input action=drop in-interface=ether1
filter add chain=forward action=fasttrack-connection connection-state=established,related
filter add chain=forward action=accept connection-state=established,related
filter add chain=forward action=drop connection-state=invalid
filter add chain=forward action=drop connection-state=new connection-nat-state=!dstnat in-interface=ether1
}