Size: a a a

Mikrotik-Training

2020 December 14

E

Eugene in Mikrotik-Training
Aslan
посмотри на название чатика, подумай )
вот и тренирую.)
источник

A

Aslan in Mikrotik-Training
еба.... оттуда в километре как раз жил. Жена в окошко щас посмотрит, проверит обстановку.
источник

С

Станислав in Mikrotik-Training
Александр
на Ленинградке коллектор горит, хз что зацепило, есть из чего выбирать
опять что ли?
источник

А

Александр in Mikrotik-Training
на ленинском, опечатался
источник

Z

Zeratul in Mikrotik-Training
Привет всем)
подскажите, как правильно изолировать сети, например есть VLANы

основной и гостевой

как сделать чтобы с ГОТСЕВОЙ не пинговался ничего с основной сети и даже его шлюз
вот последний сделать не понятно
тупо блочить туда сюда по фаерволу работает, только все равно доступно другой шлюз гостям
источник

AS

Artem Schemelev in Mikrotik-Training
Роут рулы. Там запретить лукап
источник

IS

Ilya Starikoff in Mikrotik-Training
Zeratul
Привет всем)
подскажите, как правильно изолировать сети, например есть VLANы

основной и гостевой

как сделать чтобы с ГОТСЕВОЙ не пинговался ничего с основной сети и даже его шлюз
вот последний сделать не понятно
тупо блочить туда сюда по фаерволу работает, только все равно доступно другой шлюз гостям
Делай по белому списку. Сначала напиши необходимые разрешающие правила, затем дропай все остальное
источник

Z

Zeratul in Mikrotik-Training
Ilya Starikoff
Делай по белому списку. Сначала напиши необходимые разрешающие правила, затем дропай все остальное
только аксесс листы ? что то на Л2 уровне блочить ни как ?
источник

IS

Ilya Starikoff in Mikrotik-Training
А зачем собсно? Между подсетями все равно они по L3 ходят
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
> с ГОТСЕВОЙ не пинговался ничего с основной сети
Это forward

>  даже его шлюз
это инпут.
источник

Z

Zeratul in Mikrotik-Training
Ilya Starikoff
А зачем собсно? Между подсетями все равно они по L3 ходят
это то да
все что с гостевого дума. правильно блочить L2 И L3
источник

IS

Ilya Starikoff in Mikrotik-Training
на инпут с гостевой разрешить только 53udp и возможно 123udp, если поднят ntp. Ну и ворварт только через интерфейс, смотрящий в сторону провайдера
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Zeratul
это то да
все что с гостевого дума. правильно блочить L2 И L3
откуда там L2 ? подумой!
источник

Z

Zeratul in Mikrotik-Training
Vladimir Kuznetsov
откуда там L2 ? подумой!
хотя да
вся сетка\вилан гостей отдельный вилан же
источник

Z

Zeratul in Mikrotik-Training
Ilya Starikoff
на инпут с гостевой разрешить только 53udp и возможно 123udp, если поднят ntp. Ну и ворварт только через интерфейс, смотрящий в сторону провайдера
хмм
а форвад только в ту оут инт и 443 например только по tcp
источник

Z

Zeratul in Mikrotik-Training
надо попробовать Спасибо
источник

IS

Ilya Starikoff in Mikrotik-Training
В инет ходят не только по https и не только на 443 порт
источник

K

K@dirov in Mikrotik-Training
всем привет, есть 2 микротика (с публичными адресами) необходимо настроить Ipip и шифровать его Ipsecом и настроить динамическую маршрутизацию между локальными сетями первого и второго микротика, при создании ipip тунеля указываю secret и дальше динамически создаются настройки ipsec, проблема возникла после обновления прошивки тунели падают часто
источник

K

K@dirov in Mikrotik-Training
подскажите куда копать
источник

E

Eugene in Mikrotik-Training
K@dirov
подскажите куда копать
в логи
источник