Size: a a a

Mikrotik-Training

2021 February 25

В

Владимир in Mikrotik-Training
Ладно тебе, в армии квадратное тоже катают))))
источник

В

Владимир in Mikrotik-Training
Самое противное, что чем больше ответов-тем больше вопросов 😂
источник

PN

Pavel Nefedov in Mikrotik-Training
почему при add action=drop chain=forward dst-address=!192.168.0.1 src-address=192.168.0.10 trace не проходит, а ping проходит?
источник

KZ

Kamil Zaripov in Mikrotik-Training
Владимир
Самое противное, что чем больше ответов-тем больше вопросов 😂
"чем глубже в лес. тем толще партизаны" 😂
источник

А

Антон Курьянов... in Mikrotik-Training
Владимир
Самое противное, что чем больше ответов-тем больше вопросов 😂
в одном из вебинаров Грушко про кружочки рассказывал. чем больше ты знаешь тем больше понимаешь как многого ты не знаешь
источник

А

Антон Курьянов... in Mikrotik-Training
со временем привыкаешь
источник

E

Eugene in Mikrotik-Training
Антон Курьянов
в одном из вебинаров Грушко про кружочки рассказывал. чем больше ты знаешь тем больше понимаешь как многого ты не знаешь
источник

В

Владимир in Mikrotik-Training
Главное чтобы желание постигать и достигать не глохло
источник

В

Владимир in Mikrotik-Training
О) так это ж прям материальная точка из физики 😂
источник

В

Владимир in Mikrotik-Training
А есть курсы, чтоб прямо на пальцах смогли обьяснить? Или книги
источник

PN

Pavel Nefedov in Mikrotik-Training
Владимир
А есть курсы, чтоб прямо на пальцах смогли обьяснить? Или книги
источник

PN

Pavel Nefedov in Mikrotik-Training
и на оф сайте есть список трениров
источник

A

Aslan in Mikrotik-Training
S
Привет! Подскажите неосведомленному, как решить такую задачу:
миктик 192.168.0.1
роутер асус раздающий инэт по вифи 192.168.1.1
роутер асус  получает на свой wan ip от миктика 192.168.0.10
какие правила запрета и как нужно создать в миктике чтобы из сети асуса 192.168.1.0/24 нельзя было пролезть в сеть миктика 192.168.0.1/24. При этом выход в инэт на асусе должен быть через внешний ip миктика?
- порт, в который подключен асус, вытащить из бриджа. Назовём его ether5-guest, к примеру.
- создать интерфейс-лист Guest, добавить в него этот порт
- создать (если ещё нет) интерфейс-лист LAN, добавить в него ваш локальный бридж.
- повесить на ether5-guest отдельный IP (10.254.254.1/24 например), создать соответствующий пул (IP - Pool), отдельный DHCP-сервер повесить на ether5-guest и подсеть для его клиентов использовать, соответственно, 10.254.254.0/24
3) в IP - Firewall - Filter в цепочке Forward  вторым после allow established,related добавить правило в котором источник - интерфейс-лист Guest, назначение интерфейс-лист LAN, действие - drop.
источник

KZ

Kamil Zaripov in Mikrotik-Training
Владимир
А есть курсы, чтоб прямо на пальцах смогли обьяснить? Или книги
фигня это все, личный опыт рулит 😂
источник

A

Aslan in Mikrotik-Training
Pavel Nefedov
закрыть фаерволом доступ к сети 192.168.0.0/24
не очень эффективно, если асус в одном бридже с локалкой и на нем hw offload
источник

E

Eugene in Mikrotik-Training
Владимир
А есть курсы, чтоб прямо на пальцах смогли обьяснить? Или книги
объяснить что?
источник

В

Владимир in Mikrotik-Training
Eugene
объяснить что?
Всё, чтобы впустить в себя it
источник

S

S in Mikrotik-Training
Aslan
- порт, в который подключен асус, вытащить из бриджа. Назовём его ether5-guest, к примеру.
- создать интерфейс-лист Guest, добавить в него этот порт
- создать (если ещё нет) интерфейс-лист LAN, добавить в него ваш локальный бридж.
- повесить на ether5-guest отдельный IP (10.254.254.1/24 например), создать соответствующий пул (IP - Pool), отдельный DHCP-сервер повесить на ether5-guest и подсеть для его клиентов использовать, соответственно, 10.254.254.0/24
3) в IP - Firewall - Filter в цепочке Forward  вторым после allow established,related добавить правило в котором источник - интерфейс-лист Guest, назначение интерфейс-лист LAN, действие - drop.
спасибо но не выйдет. асус подключен патчем не напрямую в порт миктика, а в один из многочисленных свитчей)
источник

В

Владимир in Mikrotik-Training
S
спасибо но не выйдет. асус подключен патчем не напрямую в порт миктика, а в один из многочисленных свитчей)
Копай во VLAN😂😂😂
источник

KZ

Kamil Zaripov in Mikrotik-Training
Владимир
Всё, чтобы впустить в себя it
"да ты лопнешь детока" 😂
источник