Size: a a a

Mikrotik-Training

2021 February 05

Y

Yura in Mikrotik-Training
Привет. Подскажите кто нибудь по фаерволу.
Правила в таком порядке, пишу сокращенно:
1) Input, accept, established and related
2) Input, drop, трафик из WAN
Никак не могу понять, каким образом проходит трафик из WAN на маршрутизатор, если разрешены только эстеблишед и релейтид. По идее в любом трафике самый первый пакет всегда - New, а у нас Нью не разрешены, и должны отсекаться вторым правилом.
Почему везде в гайдах по на тройке ращрешают всегда только established и related  , а new не упоминают вообще никогда?
источник

Y

Yura in Mikrotik-Training
По идее из WAN ничего не должно проходить . Так как в каждом новом соединении первый пакет это new
источник

Y

Yura in Mikrotik-Training
)
источник

B

Basile in Mikrotik-Training
а почему зеркалит?
источник

А

Антон Курьянов... in Mikrotik-Training
Yura
Привет. Подскажите кто нибудь по фаерволу.
Правила в таком порядке, пишу сокращенно:
1) Input, accept, established and related
2) Input, drop, трафик из WAN
Никак не могу понять, каким образом проходит трафик из WAN на маршрутизатор, если разрешены только эстеблишед и релейтид. По идее в любом трафике самый первый пакет всегда - New, а у нас Нью не разрешены, и должны отсекаться вторым правилом.
Почему везде в гайдах по на тройке ращрешают всегда только established и related  , а new не упоминают вообще никогда?
а о каком трафике идет речь?
источник

Y

Yura in Mikrotik-Training
Селфи камера. Походу так фоткает она
источник

Y

Yura in Mikrotik-Training
Антон Курьянов
а о каком трафике идет речь?
Ну допустим я открываю сайт в интернете. Хотя, постой, здесь new это мой пакет, а от сервера уже related, так?
источник

Y

Yura in Mikrotik-Training
Ой established
источник

Y

Yura in Mikrotik-Training
Мне кажется до меня дошло
источник

Y

Yura in Mikrotik-Training
С сайтом во первых некоре4тный пример, так как это форвард уже
источник

А

Антон Курьянов... in Mikrotik-Training
вот да
источник

Y

Yura in Mikrotik-Training
А во вторых, Щас еще сам подумаю прежде чем тут вас беспокоить
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Yura
Привет. Подскажите кто нибудь по фаерволу.
Правила в таком порядке, пишу сокращенно:
1) Input, accept, established and related
2) Input, drop, трафик из WAN
Никак не могу понять, каким образом проходит трафик из WAN на маршрутизатор, если разрешены только эстеблишед и релейтид. По идее в любом трафике самый первый пакет всегда - New, а у нас Нью не разрешены, и должны отсекаться вторым правилом.
Почему везде в гайдах по на тройке ращрешают всегда только established и related  , а new не упоминают вообще никогда?
так например, можно запретить из серверной сети ходить в локалку, но отвечать разрешаем.
источник

АВ

Артем Вікторович... in Mikrotik-Training
Vladimir Kuznetsov
Посмею предположить, что там bootp.
Если я правильно понимаю что это, то да
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Артем Вікторович
Если я правильно понимаю что это, то да
условно говоря это тфтп
источник

АВ

Артем Вікторович... in Mikrotik-Training
Да
источник

AG

Archangel Greshnik in Mikrotik-Training
Ребят, а винбокс для Linux есть?
источник

D

Dani in Mikrotik-Training
Archangel Greshnik
Ребят, а винбокс для Linux есть?
Да
источник

AG

Archangel Greshnik in Mikrotik-Training
Оффный? или умельцами пиленый?
источник

ГП

Геннадий Павлов... in Mikrotik-Training
Dani
Да
Он в вайном обернут же
источник