Latr Phosgenov
Всем привет! Подскажите пожалуйста где тут ошибка. Дел в том, что если активно первое правило, разрешающее established и related, то цепочка ICMP не срабатывает
0 chain=input action=accept connection-state=established,related log=no log-prefix=""
1 chain=input action=drop connection-state=invalid log=no log-prefix=""
2 ;;; Enable web and winbox
chain=input action=accept protocol=tcp src-address-list=Local address in-interface-list=Local dst-port=80,8291 log=no log-prefix=""
3 ;;; ICMP enable
chain=input action=jump jump-target=ICMP protocol=icmp limit=5,10:packet log=no log-prefix=""
4 chain=ICMP action=accept protocol=icmp icmp-options=8:0 log=no log-prefix=""
5 chain=ICMP action=accept protocol=icmp icmp-options=0:0 log=no log-prefix=""
6 chain=ICMP action=accept protocol=icmp icmp-options=3:4 log=no log-prefix=""
7 chain=ICMP action=accept protocol=icmp icmp-options=3:3 log=no log-prefix=""
8 chain=ICMP action=accept protocol=icmp icmp-options=11:0 log=no log-prefix=""
9 ;;; DROP TCP
chain=input action=drop protocol=tcp log=no log-prefix=""
10 ;;; DROP UDP
chain=input action=drop protocol=udp log=no log-prefix=""
11 ;;; DROP ICMP
chain=input action=drop protocol=icmp log=no log-prefix=""
Потому что типы icmp пакетов, подразумевающие ответ, кстанавливают соединение, и, соотв, попадают под estab-правило после первого пакета