Size: a a a

2020 December 03

FF

Fire Fighter in MikrotikRus
Артур
Самое смешное что включаю это правило, отваливается ИСХОДЯЩИЙ тунель.
А установленные разрешены?
источник

k

kkv in MikrotikRus
Артур
ovpn, но это не важно, т.к. я подобные правила везде сую, где ничего в мир не светит, всегда всё работало, а тут решил Long-term залить, т.к. баги стейбла уже доставлять начали, и вот такая вот проблема.
не должно это так работать... а что значит тунель падает? буква R с интерфейса пропадает?
источник

А

Артур in MikrotikRus
Fire Fighter
А установленные разрешены?
Всё что не запрещено, разрешено по умолчанию же.
источник

А

Артур in MikrotikRus
kkv
не должно это так работать... а что значит тунель падает? буква R с интерфейса пропадает?
Разваливается тунель как только включаю правило.
источник

FF

Fire Fighter in MikrotikRus
Артур
Всё что не запрещено, разрешено по умолчанию же.
Ну так ты может и их запрещаешь.
источник

А

Артур in MikrotikRus
Fire Fighter
Ну так ты может и их запрещаешь.
Всего одно правило в FW.
источник

k

kkv in MikrotikRus
Артур
Всё что не запрещено, разрешено по умолчанию же.
не совсем так. добавь разрешающие правила на установленные и связанные подключения для цепочек input и forward
источник

k

kkv in MikrotikRus
и желательно первым поместить форвард, ниже инпут, а ниже уже все остальное
источник

k

kkv in MikrotikRus
chain=forward action=accept connection-state=established,related log=no log-prefix=""
chain=input action=accept connection-state=established,related log=no log-prefix=""
источник

k

kkv in MikrotikRus
еще крайне рекомендую дропать инвалидный трафик
источник

А

Артур in MikrotikRus
kkv
не совсем так. добавь разрешающие правила на установленные и связанные подключения для цепочек input и forward
Всегда хватало одного правила которое рубит любые подключения из вне к роутеру, но при этом ничего не делает с исходящими и с транзитными.
источник

FF

Fire Fighter in MikrotikRus
Артур
Всего одно правило в FW.
О, вы не блочите форвард? тогда мы идём к вам.
источник

А

Артур in MikrotikRus
Кажется это был DNS кешер, т.к. лог завален запросами при включённой отладке.
источник

А

Артур in MikrotikRus
Fire Fighter
О, вы не блочите форвард? тогда мы идём к вам.
Зачем его блочить то?
Входящие опасны, форвард не опасен по сути.
источник

FF

Fire Fighter in MikrotikRus
Артур
Зачем его блочить то?
Входящие опасны, форвард не опасен по сути.
Даааа, ага...
источник

FF

Fire Fighter in MikrotikRus
Форварднусь на тачку за фаерволом, потом из локальной сети можно и на роутер попасть,
источник

k

kkv in MikrotikRus
Артур
Зачем его блочить то?
Входящие опасны, форвард не опасен по сути.
действительно. двай айпишник свой, одной командой попаду в твою локалку и буду там как у тебя дома:)
источник

А

Артур in MikrotikRus
Fire Fighter
Форварднусь на тачку за фаерволом, потом из локальной сети можно и на роутер попасть,
Для этого должен быть проброшен статичный порт как минимум.
источник

А

Артур in MikrotikRus
kkv
действительно. двай айпишник свой, одной командой попаду в твою локалку и буду там как у тебя дома:)
Это сарказм?
источник

k

kkv in MikrotikRus
Артур
Это сарказм?
нет. можно прописать твою сеть за твоим роутером в талицу маршрутизации и ходить как с себе домой
источник