Size: a a a

Mikrotik-Training

2020 December 12

АА

Александр Амелькин... in Mikrotik-Training
Вроде работает !
источник

А

Антон Курьянов... in Mikrotik-Training
Aslan
лично у меня к статьям на этом ресурсе очень много вопросов, в которых очень много мата.
Ты ещё в его канал не заходил
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Александр Амелькин
Вроде работает !
)))
источник

A

Aslan in Mikrotik-Training
очень может быть, что нет. Но по-моему тут надо остановиться и заново рисовать задачу.
источник

А

Антон Курьянов... in Mikrotik-Training
Aslan
очень может быть, что нет. Но по-моему тут надо остановиться и заново рисовать задачу.
А ее до этого уже рисовали?
источник

D

Dani in Mikrotik-Training
Vladimir Prislonsky
Еще раз - как фаерволл отделит входящий трафик который потенциально будет НАТиться от трафика, который НЕ будет и пойдет на инпут микротика?
А ему надо? Я так понял, что фв просто коробка, которая пропускает по формально у признаку >10000 считаем на ом, остальное дропвем
источник

A

Aslan in Mikrotik-Training
Антон Курьянов
А ее до этого уже рисовали?
источник

A

Aslan in Mikrotik-Training
Антон Курьянов
Ты ещё в его канал не заходил
и не собираюсь
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Dani
А ему надо? Я так понял, что фв просто коробка, которая пропускает по формально у признаку >10000 считаем на ом, остальное дропвем
источник

D

Dani in Mikrotik-Training
Ну да) нат пропускаем, остальное дропаем)
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Dani
Ну да) нат пропускаем, остальное дропаем)
По кругу пошли... Откуда фаерволл, в который прилетел пакет с дестанейшеном микротика, будет знать что с ним собирается делать микротик, даже если на микротике стоит правило соурснат с какими-то портами?
источник

АА

Александр Амелькин... in Mikrotik-Training
Dani
Ну да) нат пропускаем, остальное дропаем)
Короче to ports вроде бы работает.
источник

D

Dani in Mikrotik-Training
Vladimir Prislonsky
По кругу пошли... Откуда фаерволл, в который прилетел пакет с дестанейшеном микротика, будет знать что с ним собирается делать микротик, даже если на микротике стоит правило соурснат с какими-то портами?
А зачем ему знать? Он чёрный ящик с формальным признаком. Если попадает под формальный признак порт выше 10000 - пропускаем, нет - дропаем. А микротик сам разберётся с тем, что ему приелетело
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Александр Амелькин
Короче to ports вроде бы работает.
Оно работает на выход а не на вход. Или вы ставите одну задачу а реализуете другую, или оно не работает.
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Dani
А зачем ему знать? Он чёрный ящик с формальным признаком. Если попадает под формальный признак порт выше 10000 - пропускаем, нет - дропаем. А микротик сам разберётся с тем, что ему приелетело
Т.е. надо как-то заставить все приложения, которые идут извне стучаться только на порты выше 10000? )))
источник

АА

Александр Амелькин... in Mikrotik-Training
Vladimir Prislonsky
Оно работает на выход а не на вход. Или вы ставите одну задачу а реализуете другую, или оно не работает.
мне нужно чтоб НА ВЫХОД не использовались порты больше 10000, тогда я смогу фильтровать ответные пакеты по DST-PORT
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Александр Амелькин
мне нужно чтоб НА ВЫХОД не использовались порты больше 10000, тогда я смогу фильтровать ответные пакеты по DST-PORT
А если пакет НЕ ответный?
источник

АА

Александр Амелькин... in Mikrotik-Training
Vladimir Prislonsky
Т.е. надо как-то заставить все приложения, которые идут извне стучаться только на порты выше 10000? )))
Не извне, а изнутри наружу.
источник

АА

Александр Амелькин... in Mikrotik-Training
Vladimir Prislonsky
А если пакет НЕ ответный?
Вот мне как раз и нужно отличать ответные NAT пакеты от не ответных.
источник

VP

Vladimir Prislonsky in Mikrotik-Training
Александр Амелькин
Не извне, а изнутри наружу.
Тут бред написан?
источник