Size: a a a

Mikrotik-Training

2020 December 25

E

Eugene in Mikrotik-Training
Dani
))
Ещё спроси когда в росе будет ngfw
так л7 фильтр уже есть!)
источник

D

Dani in Mikrotik-Training
Eugene
так л7 фильтр уже есть!)
Ага, и ids с ips прикручивается)
источник

E

Eugene in Mikrotik-Training
Dani
Ага, и ids с ips прикручивается)
можно даже в метароутер засунуть!
источник

PG

Pavel Galkin in Mikrotik-Training
Vyacheslav Livankin
Видемо я этот 1% кто защишает outpt
да, а нам будем слегка стыдно от прогоревшего пукана, нормал :)
источник

A

Aslan in Mikrotik-Training
считать пакетики в аутпут можно
источник

D

Dani in Mikrotik-Training
Eugene
можно даже в метароутер засунуть!
Засунь мета роутер сначала туда, где его нет)
источник

j

jabberd in Mikrotik-Training
Раньше во взломанных устройствах находились всякие левые бинарники (btestd и т.п.), так что OUTPUT надо защищать от таких случаев.
источник

Л

Лепа in Mikrotik-Training
forward не работает на канальном уровне? т.е. если я хочу запретить хосту доступ к другим хостам в одном широковещательным доменом, вначале я должен промаркировать трафик?
источник

M

Makbar in Mikrotik-Training
Eugene
#вопрос Когда есть смысл и когда нет использовать таблицу RAW для фильтрации?
это мой любимый фетишь)
источник

MA

Mikhail Antonov in Mikrotik-Training
Mike Sonor
#вопрос как в ROS7 обстоят дела с ipv6?
ответ - какой именно аспект IPv6 тебя интересует?
источник

D

Dani in Mikrotik-Training
jabberd
Раньше во взломанных устройствах находились всякие левые бинарники (btestd и т.п.), так что OUTPUT надо защищать от таких случаев.
Несомненно, это во взломанные устройствах поможет)
источник

MA

Mikhail Antonov in Mikrotik-Training
Лепа
forward не работает на канальном уровне? т.е. если я хочу запретить хосту доступ к другим хостам в одном широковещательным доменом, вначале я должен промаркировать трафик?
Если на бридже включить use ip firewall то можно, но проц погрустнеет
источник

B

B in Mikrotik-Training
отборы
источник

B

B in Mikrotik-Training
условия - отборы
источник

Bovbel Ярослав... in Mikrotik-Training
#вопрос как блочить доступ пользователей на сайты по доменным именам? Есть ли способ блочить сайты с TLS 1.3?
источник

ДМ

Дмитрий Марков... in Mikrotik-Training
#вопрос можно объединить несколько правил в фаерволе в одно?
источник

Л

Лепа in Mikrotik-Training
Mikhail Antonov
Если на бридже включить use ip firewall то можно, но проц погрустнеет
Спасибо)
источник

B

B in Mikrotik-Training
Дмитрий Марков
#вопрос можно объединить несколько правил в фаерволе в одно?
скинуть на кастомную цепочку в какую-то логику
источник

MA

Mikhail Antonov in Mikrotik-Training
Дмитрий Марков
#вопрос можно объединить несколько правил в фаерволе в одно?
зависит от правил
источник

V

Vlad in Mikrotik-Training
Оутпат нужно защищать, если вы работаете по BGP у вас несколько внешних провайдеров, и у них требования по входящим к ним трафику
Это все можно сделать через роут фильтр, но ещё иногда нужно дополнительно добавлять какие-то правила
источник