Size: a a a

Mikrotik-Training

2020 July 14

IO

Ilya Oblomov in Mikrotik-Training
Набор портов по желанию указываешь. Там же белый список, который априори не блокируется - hosts.allow.
Ну и дропать можно в фильтре, а не в raw
источник

IO

Ilya Oblomov in Mikrotik-Training
Aslan
меня почему-то от src-address-list=!hosts.allow передёргивает...
Почему?
источник

vv

v0ip v0ip in Mikrotik-Training
Спасибо изучу обязательно
источник

A

Aslan in Mikrotik-Training
для группы вроде hosts.allow выше должно быть разрешено то, что мы ей не хотим запрещать. Баста.
источник

AM

Andrey Mikhaylov in Mikrotik-Training
А если у тебя к рдп цепляется целый офис с одного ип?
источник

IO

Ilya Oblomov in Mikrotik-Training
Andrey Mikhaylov
А если у тебя к рдп цепляется целый офис с одного ип?
Камон, это домашний конфиг
источник

AM

Andrey Mikhaylov in Mikrotik-Training
v0ip v0ip
Спасибо изучу обязательно
Я бы порт/icmp нокингом закрыл бы.
источник

IO

Ilya Oblomov in Mikrotik-Training
Andrey Mikhaylov
А если у тебя к рдп цепляется целый офис с одного ип?
Офисный IP в белый список нельзя, да?
источник

AM

Andrey Mikhaylov in Mikrotik-Training
Ilya Oblomov
Камон, это домашний конфиг
Я у тому что не панацея :)
источник

AM

Andrey Mikhaylov in Mikrotik-Training
Ilya Oblomov
Офисный IP в белый список нельзя, да?
Да всяк бывает, может и не быть статического внешнего.
источник

AM

Andrey Mikhaylov in Mikrotik-Training
Да ладно, я не ради поспорить. Просто со стейджами тоже имеет место быть подход.
источник

IO

Ilya Oblomov in Mikrotik-Training
Aslan
для группы вроде hosts.allow выше должно быть разрешено то, что мы ей не хотим запрещать. Баста.
А, ну это да.
источник

AM

Andrey Mikhaylov in Mikrotik-Training
Хотя с рдп он работает весьма криво.
источник

IO

Ilya Oblomov in Mikrotik-Training
Andrey Mikhaylov
Я у тому что не панацея :)
Ты ж в курсе, да, что НИЧТО не панацея?
Ну кроме конфига от @snow1eopard
источник

AM

Andrey Mikhaylov in Mikrotik-Training
chain=input action=drop
источник

AM

Andrey Mikhaylov in Mikrotik-Training
И для форварда, вот и панацея :)
источник

IO

Ilya Oblomov in Mikrotik-Training
Andrey Mikhaylov
chain=input action=drop
/ip fi ra add chain=prerouting action=drop
источник

AM

Andrey Mikhaylov in Mikrotik-Training
Моё почтение :)
источник

A

Aslan in Mikrotik-Training
Ilya Oblomov
/ip fi ra add chain=prerouting action=drop
источник

IO

Ilya Oblomov in Mikrotik-Training
источник