Size: a a a

2020 November 30

RB

Ramil B in MikrotikClub
А вас ни чего не смущает в ваших правилах?
источник

ВВ

Валерий Вотяков... in MikrotikClub
Sergey R.
интересный фаервол
7 лет с ним
источник

ВВ

Валерий Вотяков... in MikrotikClub
Ramil B
А вас ни чего не смущает в ваших правилах?
например?
источник

RB

Ramil B in MikrotikClub
Попробуйте для начала самое первое правило access сделать на все и посмотрите, будет работать или нет.
источник

ВВ

Валерий Вотяков... in MikrotikClub
Ramil B
А вас ни чего не смущает в ваших правилах?
хм.... богон выключил и поехало
источник

SR

Sergey R. in MikrotikClub
фаервол надо бы переделать
источник

ВВ

Валерий Вотяков... in MikrotikClub
Sergey R.
фаервол надо бы переделать
как?
источник

D

Dani in MikrotikClub
Полностью
источник

D

Dani in MikrotikClub
Желательно посмотреть и понять дефолтный
источник

RB

Ramil B in MikrotikClub
BOGON что такое? Приватные IP?
источник

SR

Sergey R. in MikrotikClub
по классической схеме, на инпут с ВАН разрешаем established related, разрешаем что еще нужно, остальное закрываем, по форвард тоже самое
источник

IS

Ilya Starikoff in MikrotikClub
Dani
Полностью
👍
источник

ВВ

Валерий Вотяков... in MikrotikClub
Dani
Желательно посмотреть и понять дефолтный
где его глянуть
источник

IS

Ilya Starikoff in MikrotikClub
Sergey R.
по классической схеме, на инпут с ВАН разрешаем established related, разрешаем что еще нужно, остальное закрываем, по форвард тоже самое
Не так.
Сначала разрешаем весь established,related, потом инпутфорвард из локалки наружу и в конце запрещаем все остальное.
Ну это в простейшем варианте файра ессно
источник

RB

Ramil B in MikrotikClub
Если да то вы просто заблочили все что приходит с приват адресов, у провайдеров мобильного интернета практически всегда назначается ip адреса из приватных диапазонов, если же конечно вы не купили публичный IP.
источник

SR

Sergey R. in MikrotikClub
+если нужно управлять извне - VPN
источник

D

Dani in MikrotikClub
Валерий Вотяков
где его глянуть
/system default-configuration print
источник

SR

Sergey R. in MikrotikClub
Ilya Starikoff
Не так.
Сначала разрешаем весь established,related, потом инпутфорвард из локалки наружу и в конце запрещаем все остальное.
Ну это в простейшем варианте файра ессно
тут зависит от параноидальности админа, как правило хватает защиты от атак извне, хотя случаи атаки изнутри тоже имеют место
источник

RB

Ramil B in MikrotikClub
Валерий Вотяков
где его глянуть
На вики миротика есть все статьи, и дефолтный фаервол и доп. настройки к нему со всеми объяснениями
источник

IS

Ilya Starikoff in MikrotikClub
ну я так делаю, что бы разрезать доступ между подсетями. Тогда если есть явный форвард акцепт - он после первого пакета пойдет по established. А если нет явного форварда для данного напривления - дропнется на завершающих правилах
источник