Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- /interface list
- add name=lan
- add name=wan
- add name=iptv-src
- add name=iptv-dst
- /interface list member
- add list=lan interface=br0-lan
- add list=wan interface=pppoe-rt
- add list=iptv-src interface=ether1
- add list=iptv-dst interface=br0-lan
- /ip firewall address-list
- add list=DNS address=195.34.224.1
- add list=DNS address=195.34.224.2
- add list=DNS address=8.8.8.8
- add list=DNS address=8.8.4.4
- /ip firewall filter
- add chain=input action=jump jump-target=fastaccept connection-state=established,related
- add chain=input action=jump jump-target=fastaccept in-interface-list=lan
- add chain=input action=jump jump-target=fastaccept in-interface-list=iptv-src dst-address-type=multicast
- add chain=input action=accept in-interface-list=wan protocol=tcp src-port=53 src-address-list=DNS
- add chain=input action=accept in-interface-list=wan protocol=udp src-port=53 src-address-list=DNS
- add chain=input action=jump jump-target=fastaccept protocol=tcp dst-port=8291
- add chain=input action=jump jump-target=fastaccept protocol=icmp
- add chain=input action=tarpit protocol=tcp
- add chain=input action=drop
- add chain=forward action=jump jump-target=fastaccept connection-state=established,related
- add chain=forward action=jump jump-target=fastaccept in-interface-list=lan out-interface-list=lan
- add chain=forward action=jump jump-target=fastaccept in-interface-list=iptv-src out-interface-list=iptv-dst dst-address-type=multicast
- add chain=forward action=jump jump-target=fastaccept in-interface-list=iptv-dst out-interface-list=iptv-src dst-address-type=multicast
- add chain=forward action=drop dst-address-type=multicast
- add chain=forward action=jump jump-target=fastaccept in-interface-list=lan out-interface-list=wan
- add chain=forward action=jump jump-target=fastaccept in-interface-list=wan out-interface-list=lan connection-nat-state=dstnat
- add chain=forward action=tarpit protocol=tcp
- add chain=forward action=drop
- add chain=output action=accept out-interface-list=wan protocol=tcp dst-port=53 dst-address-list=DNS
- add chain=output action=accept out-interface-list=wan protocol=udp dst-port=53 dst-address-list=DNS
- add chain=output action=jump jump-target=fastaccept
- add chain=fastaccept action=fasttrack-connection
- add chain=fastaccept action=accept
- /ip firewall raw
- add chain=prerouting action=jump jump-target=accept-notrack dst-address-type=local in-interface-list=wan protocol=tcp src-port=53 src-address-list=DNS
- add chain=prerouting action=jump jump-target=accept-notrack dst-address-type=local in-interface-list=wan protocol=udp src-port=53 src-address-list=DNS
- add chain=prerouting action=jump jump-target=accept-notrack dst-address-type=local in-interface-list=lan protocol=tcp dst-port=53
- add chain=prerouting action=jump jump-target=accept-notrack dst-address-type=local in-interface-list=lan protocol=udp dst-port=53
- add chain=prerouting action=accept dst-address-type=multicast in-interface-list=iptv-src
- add chain=prerouting action=accept dst-address-type=multicast in-interface-list=iptv-dst
- add chain=prerouting action=drop dst-address-type=multicast
- add chain=output action=jump jump-target=accept-notrack src-address-type=local out-interface-list=wan protocol=tcp dst-port=53 dst-address-list=DNS
- add chain=output action=jump jump-target=accept-notrack src-address-type=local out-interface-list=wan protocol=udp dst-port=53 dst-address-list=DNS
- add chain=output action=jump jump-target=accept-notrack src-address-type=local out-interface-list=lan protocol=tcp src-port=53
- add chain=output action=jump jump-target=accept-notrack src-address-type=local out-interface-list=lan protocol=udp src-port=53
- add chain=output action=jump jump-target=out-mcast-uplink dst-address-type=multicast out-interface-list=iptv-src
- add chain=output action=accept dst-address-type=multicast out-interface-list=iptv-dst
- add chain=output action=drop dst-address-type=multicast
- add chain=accept-notrack action=notrack
- add chain=accept-notrack action=accept
- add chain=out-mcast-uplink action=drop protocol=!igmp
- add chain=out-mcast-uplink action=accept dst-address=224.0.0.2
- add chain=out-mcast-uplink action=drop dst-address=224.0.0.0/23
- add chain=out-mcast-uplink action=drop dst-address=239.255.255.0/24
- add chain=out-mcast-uplink action=drop dst-address=239.192.152.0/24
- add chain=out-mcast-uplink action=drop dst-address=239.2.0.0/24
- add chain=out-mcast-uplink action=accept
- /ip firewall mangle
- add chain=prerouting action=change-dscp new-dscp=63 passthrough=no dst-address-type=multicast in-interface-list=iptv-src
- add chain=prerouting action=change-dscp new-dscp=63 passthrough=no dst-address-type=multicast in-interface-list=iptv-dst
- add chain=postrouting action=change-dscp new-dscp=63 passthrough=no dst-address-type=multicast out-interface-list=iptv-src
- add chain=postrouting action=change-dscp new-dscp=63 passthrough=no dst-address-type=multicast out-interface-list=iptv-dst
- /ip firewall nat
- add chain=srcnat action=masquerade out-interface-list=wan
Advertisement
Add Comment
Please, Sign In to add comment