Size: a a a

Mikrotik-Training

2021 February 26

Т

Техник in Mikrotik-Training
Пробовал, дисковери настроен только для локальных интерфейсов, закрывался от всех в RAW таблице запрещая все входящие соединения на данном интерфейсе.
источник

ГП

Геннадий Павлов... in Mikrotik-Training
add action=add-src-to-address-list address-list=RemoteAdmin address-list-timeout=1h chain=input comment="accept ICMP for RemoteAdmin" connection-bytes=111-139 protocol=icmp
источник

ГП

Геннадий Павлов... in Mikrotik-Training
например
источник

ГП

Геннадий Павлов... in Mikrotik-Training
т.е. сделав дроп на все, и добавляя в список разрешенных только после пинга нужным размером
источник

ГП

Геннадий Павлов... in Mikrotik-Training
учесть что 28 байт разница есть между пингом с винды и с линукса
источник

ГП

Геннадий Павлов... in Mikrotik-Training
поправил...
источник

Т

Техник in Mikrotik-Training
Порт-кнокинг настроен давно, да, я в курсе, что так можно.
Вообще, когда в RAW делаешь первое правило prerouting drop from ether2, то любой трафик блокируется, тут не на уровне IP проблема, проблема на уровне Ethernet.
источник

ГП

Геннадий Павлов... in Mikrotik-Training
на других роутерах поставить шедулер и пинговать с частотой 10 минут ваш роутер, и вы будете в списке, и можете строить каналы
источник

ГП

Геннадий Павлов... in Mikrotik-Training
или просто прописать все динамик адреса роутеров, сам отрезолвит
источник

ГП

Геннадий Павлов... in Mikrotik-Training
торч, пакет снифер вам в руки и вперде :)
источник

ГП

Геннадий Павлов... in Mikrotik-Training
а я спать :)
источник

1

127.0.0.1 in Mikrotik-Training
Добрый день. Сделал VLANы на бридже. Хочу их изолировать друг от друга. Пока нашел вариант делать это через Firewall, однако таким способом получается очень много правил, для каждого влана отдельное правило... Есть другие варианты?
источник

1

127.0.0.1 in Mikrotik-Training
источник

UA

Udav Akа in Mikrotik-Training
127.0.0.1
Добрый день. Сделал VLANы на бридже. Хочу их изолировать друг от друга. Пока нашел вариант делать это через Firewall, однако таким способом получается очень много правил, для каждого влана отдельное правило... Есть другие варианты?
Разреши только нужное остальное в блок
источник

IS

Ilya Starikoff in Mikrotik-Training
127.0.0.1
Добрый день. Сделал VLANы на бридже. Хочу их изолировать друг от друга. Пока нашел вариант делать это через Firewall, однако таким способом получается очень много правил, для каждого влана отдельное правило... Есть другие варианты?
Создай разрешающие для нужных соединений. Используй адрес-листы в правилах.
источник

1

127.0.0.1 in Mikrotik-Training
Udav Akа
Разреши только нужное остальное в блок
Как разрешить vlan1 ходить только в интернет?
источник

1

127.0.0.1 in Mikrotik-Training
Ilya Starikoff
Создай разрешающие для нужных соединений. Используй адрес-листы в правилах.
в адрес листах нельзя же использовать интерфейсы
источник

UA

Udav Akа in Mikrotik-Training
127.0.0.1
Как разрешить vlan1 ходить только в интернет?
нуу  без схемы так не скажешь

чисто на вскидку - создать дест адрес лист  БОГОН, его заблочить, остальное разрешить,   ин интерфейс влан1
источник

1

127.0.0.1 in Mikrotik-Training
Схему чего надо? 10ПК, каждый из них в своем VLAN
источник

UA

Udav Akа in Mikrotik-Training
127.0.0.1
Схему чего надо? 10ПК, каждый из них в своем VLAN
ну как инет подключен, например.   отдельный интерфейс, физический или пппое какой нить
источник