Size: a a a

2020 December 11

ST

Sergiy Tretyak in MikrotikRus
да я ничего не думаю, просто глаза резануло 😊
источник

КО

Константин Овечкин... in MikrotikRus
ахах
источник

КО

Константин Овечкин... in MikrotikRus
я настраивал по типу, запрещать все, что явно не разрешено.
источник

ST

Sergiy Tretyak in MikrotikRus
угу. тсп=син идет как нью. его не акцептунло ниодно из правил. вот и блочит. почему не акцептнуло хз. может адрес не из разрешенного адреслиста
источник

F

Fly in MikrotikRus
Дефолтный файрвол рулит
источник

КО

Константин Овечкин... in MikrotikRus
Sergiy Tretyak
угу. тсп=син идет как нью. его не акцептунло ниодно из правил. вот и блочит. почему не акцептнуло хз. может адрес не из разрешенного адреслиста
у меня там нет адрес листов.
источник

ST

Sergiy Tretyak in MikrotikRus
src-address-list=allowed_router  - таблеточки для памяти посоветовать? 😂
источник

ST

Sergiy Tretyak in MikrotikRus
7    ;;; allow_input_trust_ip
     chain=input action=accept src-address-list=allowed_router
источник

КО

Константин Овечкин... in MikrotikRus
я это чисто для доступа к микроту настраивал)
источник

КО

Константин Овечкин... in MikrotikRus
про это правило я помню
источник

КО

Константин Овечкин... in MikrotikRus
сетки из которых я могу заходить на микрот
источник

КО

Константин Овечкин... in MikrotikRus
или
источник

ST

Sergiy Tretyak in MikrotikRus
ты же сам говорил что 12 правило(инпута)блочит ТСП-СИН
источник

КО

Константин Овечкин... in MikrotikRus
это лучше сервисами настроить?
источник

ST

Sergiy Tretyak in MikrotikRus
Константин Овечкин
это лучше сервисами настроить?
это лучше порткнокингом делать. ибо никогда не знаешь куда тебя забросит вечером
источник

КО

Константин Овечкин... in MikrotikRus
Sergiy Tretyak
это лучше порткнокингом делать. ибо никогда не знаешь куда тебя забросит вечером
у меня там впринципе две сетки, обе серые.
источник

ST

Sergiy Tretyak in MikrotikRus
ну тогда смотри в логи что именно блочит , от кого и как. и тогда уже будем думать.
источник

ST

Sergiy Tretyak in MikrotikRus
а то вводная не понятна. Блочит инпут, но инпут я не юзаю. Как то так.
источник

КО

Константин Овечкин... in MikrotikRus
видимо недопонимание, я точно знаю, что пакеты блочит 12 правило, на нем включено логирование и это TCP-SYN иногдв ACK, 2 правило инпута, говорит принимать установленные конекты. 7 правило инпута разрешает доступ к самому микроту, настройке и управления им, в src list серые сетки. Из твоих сообщения, я понял, что скорее всего блочится new connect, но разрешать все new коннект не сильно правильно, могу ошибаться. Из всего этого, я не до конца понимаю, как сделать правильно.
источник

ST

Sergiy Tretyak in MikrotikRus
Константин Овечкин
видимо недопонимание, я точно знаю, что пакеты блочит 12 правило, на нем включено логирование и это TCP-SYN иногдв ACK, 2 правило инпута, говорит принимать установленные конекты. 7 правило инпута разрешает доступ к самому микроту, настройке и управления им, в src list серые сетки. Из твоих сообщения, я понял, что скорее всего блочится new connect, но разрешать все new коннект не сильно правильно, могу ошибаться. Из всего этого, я не до конца понимаю, как сделать правильно.
2 - установленные. А Син это нью. вот и всё. Хотя может и путаю.
источник