Size: a a a

Mikrotik-Training

2020 December 08

E

Eugene in Mikrotik-Training
Vladimir Prislonsky
Хорошее место для возврата и нахождения " общего знаменателя".
Я свою логику строю на том, что  считаю, что политики нет, а не она есть и она "нормально открытый фаерволл".  Т.е. проходная есть, но баба Зина не на посту.
и что в этот момент с вертушкой?)
источник

E

Eugene in Mikrotik-Training
про вертушку забыл!!
источник

MO

Maksim Okulov in Mikrotik-Training
Vladimir Prislonsky
Мы же о фильтре фаерволла говорим. Ничего не делать - это значит ничего не фильтровать. А буферы, маршрутизация, НАТ и прочее - это как работало, так и работает.
скорее в микротике ничего не делать это  ACCEPT
источник

MO

Maksim Okulov in Mikrotik-Training
iptables -p INPUT accept
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Eugene
и что в этот момент с вертушкой?)
Вертушка - это инструмент/триггер у которого есть "закрыто" и "открыто". В нашем случае вертушки нет.
источник

С

Станислав in Mikrotik-Training
Vladimir Prislonsky
Ладно, замнем до паба. )
вы мне маякните заодно =)
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Maksim Okulov
скорее в микротике ничего не делать это  ACCEPT
ACCEPT - это абсолютно определенное действие. То, что ты получаешь в линуксе, выполнив iptables-save. Вот там политика есть и ее можно инструментально увидеть.  (Баба Зина сидит на посту и педаль на вертушке нажата) В микротике этого нет.(нет возможности видеть)
источник

MO

Maksim Okulov in Mikrotik-Training
Vladimir Prislonsky
ACCEPT - это абсолютно определенное действие. То, что ты получаешь в линуксе, выполнив iptables-save. Вот там политика есть и ее можно инструментально увидеть.  (Баба Зина сидит на посту и педаль на вертушке нажата) В микротике этого нет.(нет возможности видеть)
и именно оно по умолчанию.
источник

D

Dani in Mikrotik-Training
Станислав
вы мне маякните заодно =)
А в паб семиклассника пустят?)
источник

E

Eugene in Mikrotik-Training
Dani
А в паб семиклассника пустят?)
я же со взрослым в сопровождении
источник

NO

Nik ON in Mikrotik-Training
в микротике по умолчанию в файрволе пусто. т.е. даже вертушки нет. просто проходная
источник

A

Aslan in Mikrotik-Training
Maksim Okulov
скорее в микротике ничего не делать это  ACCEPT
тут важно в какой части микротика. Смаршрутизировать - действие? Да. Для винбокса принять пакет - действие? Да.
источник

MA

Mikhail Antonov in Mikrotik-Training
Maksim Okulov
iptables -p INPUT accept
только -P и ACCEPT
источник

A

Aslan in Mikrotik-Training
ИМХО, будет разумно считать отсутствием действия компонента Firewall поведение, эквивалентное отсутствию Firewall.
@jscar ? @Prislonsky ? :)
источник

MA

Mikhail Antonov in Mikrotik-Training
а то -p это протокол
источник

E

Eugene in Mikrotik-Training
Aslan
ИМХО, будет разумно считать отсутствием действия компонента Firewall поведение, эквивалентное отсутствию Firewall.
@jscar ? @Prislonsky ? :)
это уже fastpath)
источник

E

Eugene in Mikrotik-Training
Vladimir Prislonsky
ACCEPT - это абсолютно определенное действие. То, что ты получаешь в линуксе, выполнив iptables-save. Вот там политика есть и ее можно инструментально увидеть.  (Баба Зина сидит на посту и педаль на вертушке нажата) В микротике этого нет.(нет возможности видеть)
вот фастпас - это обход фаера и вертушки
источник

D

Dani in Mikrotik-Training
Eugene
вот фастпас - это обход фаера и вертушки
Ну он не всегда ж её обходит, иногда заходит
источник

E

Eugene in Mikrotik-Training
и в случае активного фастпаса как раз "всё пусто, нет бабы зины, нет проходной"
источник

С

Станислав in Mikrotik-Training
а фасттрек?
источник