Size: a a a

Mikrotik-Training

2021 March 04

LT

Linux/o.id[8]🦇 Tech-... in Mikrotik-Training
Timur
Правил нет
Это не настроенный. Сделайте дефольный, статьи на вики есть
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
/sys default-config pri
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Timur
Добрый день такой вопрос есть микротик модель RB760iGS прошивка Routos 6.47.1 как сделать firewal чтоб всё закрыть оставить только на пинг и дырку через winbox с белого адреса с внешки, сам микротик настроен на него постоянно ломятся
Вам проще сбросить ( уже будет фаервол) и настроить ip  или  pppoe заново.

/sys reset-config
источник

A

Aslan in Mikrotik-Training
Timur
Добрый день такой вопрос есть микротик модель RB760iGS прошивка Routos 6.47.1 как сделать firewal чтоб всё закрыть оставить только на пинг и дырку через winbox с белого адреса с внешки, сам микротик настроен на него постоянно ломятся
И обновитесь до 6.47.9 ветки LongTerm, и после обновления RouterOS не забудьте обновить Firmware (System - Routerboard)
источник

А

Антон Курьянов... in Mikrotik-Training
Timur
Добрый день такой вопрос есть микротик модель RB760iGS прошивка Routos 6.47.1 как сделать firewal чтоб всё закрыть оставить только на пинг и дырку через winbox с белого адреса с внешки, сам микротик настроен на него постоянно ломятся
ip firewall filter add action=drop chain=input connection-state=!established,related in-interface-list=WAN src-address-list=!Allow
источник

А

Антон Курьянов... in Mikrotik-Training
заместо тысячи слов
источник

T

Timur in Mikrotik-Training
Антон Курьянов
ip firewall filter add action=drop chain=input connection-state=!established,related in-interface-list=WAN src-address-list=!Allow
Спасибо сейчас попробую
источник

А

Антон Курьянов... in Mikrotik-Training
листы не забудь оформить
источник

А

Антон Курьянов... in Mikrotik-Training
и на форвард вот такое
источник

А

Антон Курьянов... in Mikrotik-Training
ip firewall filter add action=drop chain=forward connection-nat-state=!dstnat connection-state=!established,related in-interface-list=WAN
источник

E

Eddy in Mikrotik-Training
Добрый день, подскажите пожалуйста, верно ли я мыслю, если нет-поправьте: в сервисах подключение по 8291 разрешено только из определенной подсети. В логах вижу постоянные access denied. Верно ли создать в фаере дублирующее правило на input, что если не из нужной подсети стучаться на 8291, то дропать? Или как-то каноничней можно?)
источник

E

Eugene in Mikrotik-Training
Eddy
Добрый день, подскажите пожалуйста, верно ли я мыслю, если нет-поправьте: в сервисах подключение по 8291 разрешено только из определенной подсети. В логах вижу постоянные access denied. Верно ли создать в фаере дублирующее правило на input, что если не из нужной подсети стучаться на 8291, то дропать? Или как-то каноничней можно?)
изначально нужно было это делать в фаере.
источник

AJ

Alex Juk in Mikrotik-Training
Eddy
Добрый день, подскажите пожалуйста, верно ли я мыслю, если нет-поправьте: в сервисах подключение по 8291 разрешено только из определенной подсети. В логах вижу постоянные access denied. Верно ли создать в фаере дублирующее правило на input, что если не из нужной подсети стучаться на 8291, то дропать? Или как-то каноничней можно?)
Все дропай и разрешай нужное
источник

E

Eddy in Mikrotik-Training
Понял, спасибо!
источник

А

Антон Курьянов... in Mikrotik-Training
Eddy
Добрый день, подскажите пожалуйста, верно ли я мыслю, если нет-поправьте: в сервисах подключение по 8291 разрешено только из определенной подсети. В логах вижу постоянные access denied. Верно ли создать в фаере дублирующее правило на input, что если не из нужной подсети стучаться на 8291, то дропать? Или как-то каноничней можно?)
я чуть выше 2 правила каноничных запостил
источник

А

Антон Курьянов... in Mikrotik-Training
инпут и форвард
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
Антон Курьянов
листы не забудь оформить
начало тысячи пошло
источник

А

Антон Курьянов... in Mikrotik-Training
ты не путай тысячи и ТЫСЯЧИ
источник

VK

Vladimir Kuznetsov in Mikrotik-Training
сотьни тысяч
источник

А

Антон Курьянов... in Mikrotik-Training
за ноль рублей
источник