# فایروال

> نمودار مسیر بسته برای زنجیره‌های input و forward و output، به اضافهٔ جدول کامل قواعد filter.

Source: https://joinnasnet.com/fa/guides/nasnet-panel/lan/firewall/
Last updated: 2026-08-14

---

## مرور کلی

صفحهٔ **Firewall** فقط خواندنی است، و برای خوانده شدن ساخته شده. نیمهٔ بالا یک
نمودار مسیر بسته است: ingress، زنجیرهٔ input، خود روتر، زنجیرهٔ output و egress در
بالا، و زنجیرهٔ forward که زیرشان حلقه می‌زند. با بردن نشانگر روی هر گره زنجیره یا
فوکوس روی آن، قواعد وصل به آن گره بالا می‌آید، به تفکیک action رنگ‌بندی‌شده. نیمهٔ
پایین جدول کامل **Firewall rules** است، به ترتیب اولویت، که هر سه ثانیه تازه
می‌شود.

از آن برای پاسخ به «این ترافیک چرا drop می‌شود» استفاده کنید، بدون باز کردن
Winbox. ویرایش قواعد از این صفحه ممکن نیست.

این صفحه در نوار تب‌های روتر نیست. در پنل با آدرس `/router/<router-id>/firewall`
به آن می‌رسید.

## پیش از شروع

- نشست باید برای این روتر اعتبارنامهٔ معتبر (credentials) داشته باشد.
- قواعد به همان ترتیب RouterOS فهرست می‌شوند، یعنی همان ترتیبی که ارزیابی
  می‌شوند.

## گام‌ها

1. صفحهٔ فایروال روتر را باز کنید.
2. نشانگر را روی گره **Input** یا **Forward** یا **Output** در نمودار ببرید یا با
   tab به آن برسید، تا قواعد آن زنجیره و شمارشان را ببینید.
3. جدول را با فهرست کشویی **Chain** باریک کنید، که **All chains** و **input** و
   **forward** و **output** را پیش می‌گذارد.
4. ستون‌های **Bytes** و **Packets** را بخوانید تا ببینید کدام قواعد واقعاً ترافیک
   می‌گیرند.

## مرجع

### جدول قواعد

| ستون | چه نشان می‌دهد |
| ---- | -------------- |
| Chain | input، forward یا output. |
| Action | accept و drop و reject و log و مانند آن، رنگ‌بندی‌شده. |
| Proto | پروتکل، یا `any`. |
| Source | آدرس و پورت مبدأ، یا `any`. |
| Destination | آدرس و پورت مقصد، یا `any`. |
| In | رابط ورودی، یا خالی وقتی قاعده رابطی تعیین نکرده است. |
| Out | رابط خروجی، یا خالی وقتی قاعده رابطی تعیین نکرده است. |
| Bytes | بایت‌هایی که قاعده گرفته است. |
| Packets | بسته‌هایی که قاعده گرفته است. |
| Comment | توضیح قاعده، یا خالی وقتی توضیحی ندارد. |
| Status | **enabled** یا **disabled**، به اضافهٔ نشان **log** جایی که ثبت لاگ روشن است. |

## رفع مشکلات

| نشانه | چه کنید |
| ----- | ------- |
| `No firewall rules configured` | روتر قاعدهٔ filter ندارد، یا در زنجیره‌ای که فیلتر کرده‌اید قاعده‌ای نیست. |
| `Failed to load firewall rules.` | روتر پاسخ نداده است. صفحه هر سه ثانیه دوباره تلاش می‌کند. |
| `Missing router credentials for this session.` | از فهرست روترها دوباره به روتر وصل شوید. |

## مرتبط

- [LAN](/fa/guides/nasnet-panel/lan/)
- [DNS](/fa/guides/nasnet-panel/lan/dns/)
- [لاگ‌ها](/fa/guides/nasnet-panel/logs/)
