Size: a a a

Mikrotik-Training

2020 December 22

ВТ

Василий Толстов... in Mikrotik-Training
sknt
источник

VY

Vitaliy Yukhnovskyi in Mikrotik-Training
Василий Толстов
пинг есть, по каунтерам моем правило по нулям
а при чем тут пинг?
источник

D

Diana in Mikrotik-Training
И адрес на езер1?
источник

D

Diana in Mikrotik-Training
Белый
источник

ВТ

Василий Толстов... in Mikrotik-Training
вот блин. убрал интерфейс вообще и все заработало
источник

D

Diana in Mikrotik-Training
Василий Толстов
добавил акцепт на инпут прото тсп порт 22
Попробуй его ещё выше поднять
источник

ВТ

Василий Толстов... in Mikrotik-Training
не я его норм поставил выше дроп всего что не с лана
источник

VY

Vitaliy Yukhnovskyi in Mikrotik-Training
ip firewall export
источник

D

Diana in Mikrotik-Training
Vitaliy Yukhnovskyi
ip firewall export
Предполагаю что там дефконфиг
источник

ВТ

Василий Толстов... in Mikrotik-Training
да было
источник

ВТ

Василий Толстов... in Mikrotik-Training
да уже сработало. как я понял если ткнул на поле но ничего не ввел то поле все равно активно
источник

VY

Vitaliy Yukhnovskyi in Mikrotik-Training
Diana
Предполагаю что там дефконфиг
ip service export
источник

ВТ

Василий Толстов... in Mikrotik-Training
у меня [admin@MikroTik] > ip service export
# dec/22/2020 00:07:38 by RouterOS 6.47.8
# software id = 254J-YF6C
#
# model = RBD52G-5HacD2HnD
# serial number = C6140CC7CA9D
источник

ВТ

Василий Толстов... in Mikrotik-Training
ip firewall filter
add action=accept chain=input comment="defconf: accept established,related,untracked" connection-state=established,related,untracked
add action=drop chain=input comment="defconf: drop invalid" connection-state=invalid
add action=accept chain=input comment="defconf: accept ICMP" protocol=icmp
add action=accept chain=input comment="defconf: accept to local loopback (for CAPsMAN)" dst-address=127.0.0.1
add action=accept chain=input comment="defconf: accept ssh" dst-port=22 log=yes log-prefix=ssh protocol=tcp
add action=drop chain=input comment="defconf: drop all not coming from LAN" in-interface-list=!LAN
add action=accept chain=forward comment="defconf: accept in ipsec policy" ipsec-policy=in,ipsec
add action=accept chain=forward comment="defconf: accept out ipsec policy" ipsec-policy=out,ipsec
add action=fasttrack-connection chain=forward comment="defconf: fasttrack" connection-state=established,related
add action=accept chain=forward comment="defconf: accept established,related, untracked" connection-state=established,related,untracked
add action=drop chain=forward comment="defconf: drop invalid" connection-state=invalid
add action=drop chain=forward comment="defconf: drop all from WAN not DSTNATed" connection-nat-state=!dstnat connection-state=new in-interface-list=\
   WAN
/ip firewall nat
add action=masquerade chain=srcnat comment="defconf: masquerade" ipsec-policy=out,none out-interface-list=WAN
источник

D

Diana in Mikrotik-Training
Василий Толстов
да уже сработало. как я понял если ткнул на поле но ничего не ввел то поле все равно активно
Ну, тогда тип со всех интерфейсов. По умолчанию там 2 интерфейса- бридж и первый порт.
источник

ВТ

Василий Толстов... in Mikrotik-Training
defconf accept ssh это уже мое правило
источник

ВТ

Василий Толстов... in Mikrotik-Training
а теперь вопрос =) можно ли не делая доп правило с микрота попасть потом на другой сервер?
источник

ВТ

Василий Толстов... in Mikrotik-Training
или там нет клиента ссш и это плохая мысль?
источник

ВТ

Василий Толстов... in Mikrotik-Training
и надо тупо делать доп правило форвардинга ?
источник

VY

Vitaliy Yukhnovskyi in Mikrotik-Training
сервисы не вижу
источник