
Владимир
09.07.2018
17:15:20
заблокировал все (вааапще все) и нужными правилами разрешаешь то, что необходимо
все

aurodionov
09.07.2018
17:15:48
пример?

Kolunchik
09.07.2018
17:17:40
хороший пример - вики микротика и его дефолтная конфигурация в последних версиях ROS

Google

aurodionov
09.07.2018
17:18:43

Kolunchik
09.07.2018
17:18:56
гарантию может дать только страховка

aurodionov
09.07.2018
17:20:04
я к тому ,что с этой портянкой (может кривой ) я все еще имею доступ к своей железке

Alexey
09.07.2018
17:26:14
вот к этому же ну реально просто нечего добавить
заблокировал все (вааапще все) и нужными правилами разрешаешь то, что необходимо

Vsevolod
09.07.2018
17:33:53
Привет! Как на оф сайте микротик купить лицензию??


Антон
09.07.2018
17:34:42
подскажите , достаточно таких правил для защиты ?
add action=drop chain=input comment="drop input to services" dst-port=21,22,23,80,161,43,8080,8291,8728,8729,2000 in-interface-list=inet log=yes \
log-prefix="drop input to services" protocol=tcp
add action=drop chain=input comment="drop input to services" dst-port=21,22,23,80,161,43,8080,8291,8728,8729,2000 in-interface-list=inet log=yes \
log-prefix="drop input to services" protocol=udp
add action=drop chain=input comment="DNS drop" dst-port=53 in-interface-list=inet log=yes log-prefix="drop wan DNS" protocol=udp
add action=drop chain=input comment="DNS drop" dst-port=53 in-interface-list=inet log=yes log-prefix="drop wan DNS" protocol=tcp
add action=accept chain=input connection-state=established in-interface-list=inet
add action=accept chain=input connection-state=related in-interface-list=inet
add action=drop chain=input in-interface-list=inet
add action=drop chain=input connection-state=invalid
убери из первого правила порты, лог и протокол и поставь его в самый низ. правило про ДНС при таком раскладе не понадобиться, правила дропов инвалидов в самый верх, после него акцепты, потом запретна все
а вот же у тебя правильная строчка
add action=drop chain=input in-interface-list=inet


aurodionov
09.07.2018
17:38:29

Антон
09.07.2018
17:38:51
add action=drop chain=input in-interface-list=inet
че там путать. разрешить что нужно, вконце все запретить
ну еще можно поткнокингом например винбокс прикрыть. после последних новостей как выяснилось не лишнее

Google

Владимир
09.07.2018
17:41:31

Ivor
09.07.2018
19:50:12
Просто может взять, упасть и не подняться.

B
09.07.2018
20:46:00
?!
А

Сергей
09.07.2018
20:51:52
Снять галочку use peer dns

Aleks
09.07.2018
20:52:23

B
09.07.2018
20:52:50
Явно укажи нужный один
Остальные не придетят
Где нет ?
На роутере ?
Или на клиентах
)
Кто получает ?
Use peer dns
Он прав
)
Ip dns покажи

fluid
09.07.2018
21:00:14
ip dns print

B
09.07.2018
21:00:37
Супер ! Спасибо хорошо показал
Я спать

Google

B
09.07.2018
21:01:17
)))

fluid
09.07.2018
21:01:43
лол

B
09.07.2018
21:01:50
Ага

fluid
09.07.2018
21:03:27
скриншот сделай ip dns

B
09.07.2018
21:04:22
Ничего

Mikhail
09.07.2018
21:08:12
Тебе клоуна повключать или проблему решить?
Отличный выбор ?

Алексей
09.07.2018
21:12:05
жесткая ссылка это обычный ярлык?

fluid
09.07.2018
21:12:41
https://en.wikipedia.org/wiki/NTFS_junction_point

Владимир
09.07.2018
21:16:29
@wapanapa ты и тут решил всех достать с с симлинками или просто спать пора и чятики перепутал?

Mikhail
09.07.2018
21:16:30

Алексей
09.07.2018
21:17:11

Владимир
09.07.2018
21:17:51
https://docs.microsoft.com/en-us/windows-server/administration/windows-commands/mklink

Алексей
09.07.2018
21:18:42
а про суть

Владимир
09.07.2018
21:19:21
это ссылка, а не ярлык
https://ru.wikipedia.org/wiki/%D0%A1%D0%B8%D0%BC%D0%B2%D0%BE%D0%BB%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%B0%D1%8F_%D1%81%D1%81%D1%8B%D0%BB%D0%BA%D0%B0 суть вот

Mikhail
09.07.2018
21:20:05
Ярлык это ярлык а ссылка это ссылка. Что в винде что нет

Boomer
09.07.2018
21:22:29
Хай всем!

Google

Root
09.07.2018
21:23:04
И тебе пинга маленького.

Boomer
09.07.2018
21:24:36
какой HCR подобрать чтобы гиг l2tp прокачал?

Mikhail
09.07.2018
21:47:20
ты же про ccr?
потому что chr это вообще виртуалка. На какую железку засунешь - столько и прокачает
ну и l2tp с ipsec или mppe128?

Dmitriy
10.07.2018
04:35:13

B
10.07.2018
04:49:29
P1

Дмитрий
10.07.2018
05:01:18

Nikolai
10.07.2018
06:06:01
P1
С потерями на инкапсуляцию в l2tp гигабита не будет и пОциент начнёт ныть

Aleks
10.07.2018
06:21:59
да CHR очевидно же

Рамиль М.
10.07.2018
06:27:57
Привет всем
В SwOS где зеркалирование порта настроить?

Ivor
10.07.2018
07:09:09
Блин, опять туннели лежат.

Igor
10.07.2018
07:12:54
поснифте трафик на интерфесе с ипсек микротиком, станет понятней почему

Ivor
10.07.2018
07:13:17
Хотя, ещё flush installed sas пробивает.

Andrei
10.07.2018
07:21:26
убери трафик из ната
NAT правила покажи
очень частая ошибка у многих что забывают исключить трафик предназначеный для тунелей из NAT правил
это предположение

Google

Andrei
10.07.2018
07:24:30
и еще тунели пудут ложится если в них нет трафика, это так и задумамнно в IPSEC
частый костыли пускать в тунель ping