Size: a a a

2019 December 05

VB

V B in MikrotikRus
посмотри что на ворварде в фильтре
источник

А

Антон Курьянов in MikrotikRus
V B
в одно срц в другом дст
/ip firewall raw
add action=add-src-to-address-list address-list=hackers address-list-timeout=1w \
   chain=prerouting dst-port=21,22,23,80,110,135,139,143,445,1433,3389,8080 \
   in-interface-list=WAN log=yes log-prefix=fix protocol=tcp \
   src-address-list=!BOGON
/ip firewall filter
add action=add-src-to-address-list address-list=Honeypot address-list-timeout=\
   1w chain=input comment="Honeypot list" dst-address-list=!BOGON dst-port=\
   21,22,23,80,110,135,139,143,445,1433,3389,8080 in-interface-list=WAN log=\
   yes protocol=tcp
источник

А

Антон Курьянов in MikrotikRus
где именно?
источник

VB

V B in MikrotikRus
где богон
источник

VB

V B in MikrotikRus
в одном не богон сурс в другом не богон дест
источник

А

Антон Курьянов in MikrotikRus
оу. спс
источник

А

Антон Курьянов in MikrotikRus
не заметил
источник

VB

V B in MikrotikRus
ну и вообще не так важно.. могут прилетать с дестом не твоим
источник

VB

V B in MikrotikRus
добавь такое же правило в форвард
источник

А

Антон Курьянов in MikrotikRus
V B
в одном не богон сурс в другом не богон дест
пошла вода в хату. посыпаю голову пеплом. пасиба!
источник

VB

V B in MikrotikRus
че, на богон дест плывут?
источник

IO

Ilya Oblomov in MikrotikRus
О, богоны )
источник

А

Антон Курьянов in MikrotikRus
богооооОныыы
источник

А

Антон Курьянов in MikrotikRus
V B
че, на богон дест плывут?
не, просто я криво отсекал пакеты запрещающим на богоны дст
источник

VB

V B in MikrotikRus
ну значит раз сурс был любой, а дест не богон и это не подходило, то если не богон сурс а дест любой и подходит, то логично следует вывод, что у прилетающих дест - богон
источник

VB

V B in MikrotikRus
а, или ты их там чикал другими правилами
источник

А

Антон Курьянов in MikrotikRus
так. получается у меня богоны сума сходят?
источник

А

Антон Курьянов in MikrotikRus
ну и дела
источник

VB

V B in MikrotikRus
создай лист и собирай туда дст а не сурс и посмотри что летит
источник

VB

V B in MikrotikRus
я помню так вычислил неправильные роуты
источник