
Vasiliy
07.06.2017
10:56:29
ну а че :)

Anton
07.06.2017
10:56:30
?

Bsod
07.06.2017
10:56:31
Ставь заблокировать все первым правилом. Всегда так делаю

Maxim ??
07.06.2017
10:56:33
хотя можешь попробовать

Google

Anton
07.06.2017
10:56:39

Maxim ??
07.06.2017
10:56:44

Vasiliy
07.06.2017
10:57:01
и без сэйф мода :)

Bsod
07.06.2017
10:57:02
Я тоже.
Это потому что меня тоже звать Антоном

Maxim ??
07.06.2017
10:57:04
а потом в ебеня ехать за свой счет

Vasiliy
07.06.2017
10:57:24

Anton
07.06.2017
10:57:48

Vasiliy
07.06.2017
10:58:38
благо что к роутеру этому по крайней мере, можно с руки достать
где погуглить инфу как правильно выстраивать правила ?

Bsod
07.06.2017
10:59:18

Maxim ??
07.06.2017
10:59:19

Vasiliy
07.06.2017
10:59:46

Anton
07.06.2017
11:00:06

Google

Anton
07.06.2017
11:00:09
В гугле.

Vasiliy
07.06.2017
11:00:21
вот это поворот

Maxim ??
07.06.2017
11:00:30

Vasiliy
07.06.2017
11:00:41
инфы много но она вся разная :(

Bsod
07.06.2017
11:00:43
День юмора на канале. :). Все оживились. :))

Anton
07.06.2017
11:01:12
Да я просто охуел от того идиотизма в правилах, указанных на скрине.

Ivan
07.06.2017
11:01:38
Человек пришёл за советом

Vasiliy
07.06.2017
11:01:59

Ivan
07.06.2017
11:02:13
Я пришёл в интернет, что бы деградировать!

Anton
07.06.2017
11:02:36
Человек пришёл за советом
Не имея представления о том, что такое "межсетевой экран" вообще и как работает netfilter в частности.

Ivan
07.06.2017
11:02:59

Bsod
07.06.2017
11:03:03
Нетфильторы

Vasiliy
07.06.2017
11:04:16
и тишина

Ivan
07.06.2017
11:04:47
Ничего ничего

Anton
07.06.2017
11:04:47
И что теперь?
А то, что он задумался лишь о том, где должны быть запрещающие правила, но не задумался о том, нужны ли они вообще.

Ivan
07.06.2017
11:04:54
Скоро выйдет рос7
И там будет кнопка «сделать пиздато»

Google

Anton
07.06.2017
11:05:33

Ivan
07.06.2017
11:05:55

Vasiliy
07.06.2017
11:05:56

Ivan
07.06.2017
11:06:04
Где очередь на запись?

Anton
07.06.2017
11:06:25

Sergey [BHE3AnHO]
07.06.2017
11:06:50

Vasiliy
07.06.2017
11:06:52

Sergey [BHE3AnHO]
07.06.2017
11:07:00
Дефолтный вполне норм

Anton
07.06.2017
11:07:13
Вот с этим не соглашусь.

Bsod
07.06.2017
11:07:14
++

Anton
07.06.2017
11:07:37
Ибо дефолтный конфиг разрешает слишком много. Например, входящий ICMP, который в хуй не впился.

Vasiliy
07.06.2017
11:07:44
вот один из дропов и он работает

Sergey [BHE3AnHO]
07.06.2017
11:08:11

Anton
07.06.2017
11:08:27
Кому как
В 99% случаев, где используется негровтык.

Vasiliy
07.06.2017
11:08:43
и вот еще и таких много

Bsod
07.06.2017
11:08:59

Sergey [BHE3AnHO]
07.06.2017
11:09:23

Anton
07.06.2017
11:09:46

Google

Anton
07.06.2017
11:09:52

Vasiliy
07.06.2017
11:10:01
Или проще один на дроп всего кроме что разрешено ?

Admin
ERROR: S client not available

Anton
07.06.2017
11:10:15

Vasiliy
07.06.2017
11:10:37
вот и говорю о чем
что инфы много и везде в свою гнут сторону

Bsod
07.06.2017
11:10:59
Ммм. Да как-то пингами проверять удаленный Микротик - вполне норм

Sergey [BHE3AnHO]
07.06.2017
11:11:16
Пинг ровтера, пинг гейтвея... и сразу понятно куда смотреть
Например

Anton
07.06.2017
11:13:45
Ладно, input ICMP type 8 - можно ещё согласиться. Остальное нахера (если включен conntrack)?

Bsod
07.06.2017
11:14:17
А остальное по дефолту зарезано
Кек

Anton
07.06.2017
11:14:57

Sergey [BHE3AnHO]
07.06.2017
11:15:45
в любом случае, без знаний лучше дефолт поставить и почитать

Vasiliy
07.06.2017
11:17:19

Ivan
07.06.2017
11:17:44
блочить ICMP
ну это прям пиздец...

Sergey [BHE3AnHO]
07.06.2017
11:18:12
режим анальной аккупации

Bsod
07.06.2017
11:18:19
Все блочить!!!!11

Google

Anton
07.06.2017
11:18:38

Ivan
07.06.2017
11:18:48

Anton
07.06.2017
11:19:10
Т.е. аргументов не будет...

Ivan
07.06.2017
11:19:59
устроит аргумент?

Anton
07.06.2017
11:20:10
Это - не аргумент.

Bsod
07.06.2017
11:21:18
тебе привели пример с банальными пингами. но что-то ты еще аргументов хочешь
странный ты Антон

Ivan
07.06.2017
11:21:30
Если вы что то делаешь - ты делаешь это целенаправленно
для чего ты блочишь "ненужный" ICMP?

Anton
07.06.2017
11:22:15
Я не блочу "ненужный ICMP". Я разрешаю только нужный.