====== Firewall IPv4 ====== Configurando o firewall do dispositivo Mikrotik de forma básica. Para usar mais de um endereço pode ser usado address-list. /ip firewall filter add action=accept chain=input comment="Acesso Externo" in-interface=PPPPoE_Interface src-address=FAIXA_COM_ACESSO_EXTERNO add action=accept chain=input comment="Libera PING" protocol=icmp add action=accept chain=input comment="Libera conexões estabelecidas" connection-state=established add action=drop chain=input comment="Descarta pacotes recebidos pela WAN (PPPoE)" in-interface=PPPPoE_Interface Ajustando a segurança do NAT. /ip firewall nat add action=masquerade chain=srcnat comment="NAT da rede do cliente" out-interface=PPPoE_Interface src-address=Rede_Do_Cliente_com_Máscara Configurando as formas de acesso e limitando as origens do acesso. /ip service set telnet disabled=yes set ftp disabled=yes set www address=Rede_Externa_com_Mascara,Rede_Interna_com_Máscara set ssh disabled=yes set api disabled=yes set winbox address=Rede_Externa_com_Mascara,Rede_Interna_com_Máscara set api-ssl disabled=yes Habilitar o uPNP para melhorar a compatibilidade com algumas aplicações e equipamentos que usam. /ip upnp set enabled=yes