Prosím Vás,
základ jakékoliv bezpečnosti zní: NIKDY, podotýkám NIKDY nedávám na internet informace, které se mohou obrátit proti mně. A to neplatí jenom pro Facebook.
No a Vy jste mi hodil do placu výpis firewallu a jako třešničku hodil do placu svoji IP.
Ohledně nastavování firewallu Vám dám namísto vysypání ideální konfigurace (podle mně) jinou radu. Ta zní: Nastavte si pravidla podle vlastních potřeb:
1) Na začátek vydefinujte pravidla umožňující pracování s firewallem. Pokud užíváte Winbox, tak povolte porty tcp 8291 a možná i udp 20561 kdyby jste šachoval s IP adresama, ať se dovnitř dostanete přes MAC adresu. Ale jenom pro komunikaci z vnitřní sítě
2) Potom povolte odpovědi z rozhranní vnitřní sítě.
3) Zapněte logování ostatní komunikace (namísto drop nebo input stačí zvolit log)
4) A potom zakažte jakoukoliv ostatní komunikaci.
A hned v logu i na vlastních nejedoucích službách zevnitř uvidíte co ještě musíte povolit, co všechno se Vám sype za požadavky, které končí v koši (pozor, je dobré nemít v síti spuštěno příliš služeb). Protože toho v logu jede opravdu hodně.
A pokud se pravidla 3 a 4 bojíte, tak alespoň udělejte to, co píši níž:
Zásadní pravidlo budování firewallu zní: V síti, která je moje může zevnitř ven cokoliv. Z venku dovnitř kromě vydefinovaných služeb nesmí NIC. Ani icmp. A i tady se snažím omezovat přístup ze známých adres - pokud to jde.
Zabere to čas, tohle odlaďování, ale ten firewall bude Váš a pomůže Vám se dostat někam dál.