Size: a a a

2020 December 16

JP

Jenya Punchenko in MikrotikRus
Эта тема годится чтобы не потерять соединение или знать что его потерял не по твоей вине. Автоматом чинить.
источник

N

Nikita in MikrotikRus
вопрос за firewall. Решил влиться в ряды собственных цепочек и возник некоторый вопрос в порядке правил. Если у меня первое правило на input established related,а потом jump и потом return и потом drop - это достаточно безопасно?
источник

N

Nikita in MikrotikRus
источник

ST

Sergiy Tretyak in MikrotikRus
Nikita
вопрос за firewall. Решил влиться в ряды собственных цепочек и возник некоторый вопрос в порядке правил. Если у меня первое правило на input established related,а потом jump и потом return и потом drop - это достаточно безопасно?
безопасно от чего?
источник

N

Nikita in MikrotikRus
в среднем)
источник

ST

Sergiy Tretyak in MikrotikRus
ну вот представь что вся твоя цепочка в явном виде вснунута между правилами джамп и ретурн
источник

N

Nikita in MikrotikRus
порядок прохождения по правилам
источник

N

Nikita in MikrotikRus
то есть в среднем это хуже дефолта?
источник

ST

Sergiy Tretyak in MikrotikRus
не хуже. это прогон трафика некоторого через дополнительные правила. всё.
источник

ST

Sergiy Tretyak in MikrotikRus
источник

ST

Sergiy Tretyak in MikrotikRus
а вот если ты ретурн поставишь ПОСЛЕ дропола то да, хз как оно будет
источник

Y

Yehor.ST in MikrotikRus
а зачем так много дропа в инпут, разве нельз просто обойтись оним drop any to any
источник

Y

Yehor.ST in MikrotikRus
инпут же не затрагивает транзитный трафик, разрешил что нужно и все в дроп
источник

К

Капитан Себастьян Пе... in MikrotikRus
Доброго всем дня! Решил установить на одном из серверов CHR (https://download.mikrotik.com/routeros/6.47.6/mikrotik-6.47.6.iso)
Нужен на данный момент для работы the dude и мониторинга пары сервисов нутри офиса.

Образ установился. Но не дает пройти активацию лицензии. При каждом входе напоминает что осталось меньше суток на активацию. В прошлый раз в сутки не уложился, пришлось переустанавливать.

Пробовал через Winbox и cli (system lic buy-new-key level=1 user=<почта УЗ на mikrotik.com>, но везде выдает ошибку "status: Bad response from server"
Но судя по логам шлюза - микротик обращается к mikrotik.com, то есть связь есть.

Подскажите, пожалуйста, как актировать систему?
источник

N

Nikita in MikrotikRus
это я понимаю..джампы я делаю специально, чтобы точно определить с какой стороны начнется косяк
источник

N

Nikita in MikrotikRus
Yehor.ST
инпут же не затрагивает транзитный трафик, разрешил что нужно и все в дроп
дропы пока тестовые, чтобы отсечь точно ненужные и попадало только что то то интересное
источник

N

Nikita in MikrotikRus
это я понимаю..джампы я делаю специально, чтобы точно определить с какой стороны начнется косяк
источник

Р

Родион in MikrotikRus
Капитан Себастьян Перейра
Доброго всем дня! Решил установить на одном из серверов CHR (https://download.mikrotik.com/routeros/6.47.6/mikrotik-6.47.6.iso)
Нужен на данный момент для работы the dude и мониторинга пары сервисов нутри офиса.

Образ установился. Но не дает пройти активацию лицензии. При каждом входе напоминает что осталось меньше суток на активацию. В прошлый раз в сутки не уложился, пришлось переустанавливать.

Пробовал через Winbox и cli (system lic buy-new-key level=1 user=<почта УЗ на mikrotik.com>, но везде выдает ошибку "status: Bad response from server"
Но судя по логам шлюза - микротик обращается к mikrotik.com, то есть связь есть.

Подскажите, пожалуйста, как актировать систему?
Это не chr
источник

Y

Yehor.ST in MikrotikRus
Капитан Себастьян Перейра
Доброго всем дня! Решил установить на одном из серверов CHR (https://download.mikrotik.com/routeros/6.47.6/mikrotik-6.47.6.iso)
Нужен на данный момент для работы the dude и мониторинга пары сервисов нутри офиса.

Образ установился. Но не дает пройти активацию лицензии. При каждом входе напоминает что осталось меньше суток на активацию. В прошлый раз в сутки не уложился, пришлось переустанавливать.

Пробовал через Winbox и cli (system lic buy-new-key level=1 user=<почта УЗ на mikrotik.com>, но везде выдает ошибку "status: Bad response from server"
Но судя по логам шлюза - микротик обращается к mikrotik.com, то есть связь есть.

Подскажите, пожалуйста, как актировать систему?
Это ros а не цхр, поэтому и лицензия не подымается наверное
источник

Р

Родион in MikrotikRus
Образ chr можно взять в разделе Cloud Hosted Router
источник