Size: a a a

Mikrotik-Training

2021 March 06

А

Антон Курьянов... in Mikrotik-Training
увы родители без спросу в детстве крестили
источник

B

B in Mikrotik-Training
Антон Курьянов
увы родители без спросу в детстве крестили
Никогда не поздно принять иудаизм и сделать обрезание
источник

D

Dani in Mikrotik-Training
B
Никогда не поздно принять иудаизм и сделать обрезание
А вдруг тоже в детстве без спросу уже?
источник

SS

Sedrakyan Serob in Mikrotik-Training
добрый день можете помочь когда поставил микротик не могли подключаться ФТП серверу(после нат )

[tv@MikroTik] /ip firewall filter> print
Flags: X - disabled, I - invalid, D - dynamic
0    chain=input action=accept protocol=tcp in-interface=ISP-1 dst-port=8291
     log=no log-prefix=""

1    ;;; FFTT
     chain=forward action=accept protocol=tcp in-interface=ISP-1
     src-port=21,22 log=no log-prefix=""

2    chain=input action=accept protocol=tcp in-interface=ISP-1 src-port=21,22
     log=no log-prefix=""

3    chain=input action=accept protocol=tcp in-interface=ISP-2 src-port=21,22
     log=no log-prefix=""

4    chain=forward action=accept protocol=tcp in-interface=ISP-2 src-port=21,22
     log=no log-prefix=""

5    chain=forward action=accept protocol=tcp in-interface=ISP-3 src-port=21,22
     log=no log-prefix=""

6    chain=input action=accept protocol=tcp in-interface=ISP-3 src-port=21,22
     log=no log-prefix=""

7    ;;; accept ICMP
     chain=input action=accept protocol=icmp

8    ;;; accept established,related
     chain=forward action=accept connection-state=established,related

9    ;;; accept http & https from LAN
     chain=forward action=accept protocol=tcp in-interface=LAN
     out-interface=ISP-1 dst-port=80,443

10    ;;; accept http & https from LAN
     chain=forward action=accept protocol=tcp in-interface=LAN
     out-interface=ISP-2 dst-port=80,443 log=no log-prefix=""

11    ;;; accept http & https from LAN
     chain=forward action=accept protocol=tcp in-interface=LAN
     out-interface=ISP-3 dst-port=80,443 log=no log-prefix=""

12    ;;; Drop Invalid connections
     chain=forward action=drop connection-state=invalid log=no log-prefix=""

13    ;;; Drop new forward WAN
     chain=forward action=drop connection-state=new in-interface=ISP-1 log=no
     log-prefix=""

14    ;;; Drop new forward WAN
     chain=forward action=drop connection-state=new in-interface=ISP-3 log=no
     log-prefix=""

15    ;;; Drop new forward WAN
     chain=forward action=drop connection-state=new in-interface=ISP-2 log=no
     log-prefix=""
источник

B

B in Mikrotik-Training
Все может быть
источник

B

B in Mikrotik-Training
Sedrakyan Serob
добрый день можете помочь когда поставил микротик не могли подключаться ФТП серверу(после нат )

[tv@MikroTik] /ip firewall filter> print
Flags: X - disabled, I - invalid, D - dynamic
0    chain=input action=accept protocol=tcp in-interface=ISP-1 dst-port=8291
     log=no log-prefix=""

1    ;;; FFTT
     chain=forward action=accept protocol=tcp in-interface=ISP-1
     src-port=21,22 log=no log-prefix=""

2    chain=input action=accept protocol=tcp in-interface=ISP-1 src-port=21,22
     log=no log-prefix=""

3    chain=input action=accept protocol=tcp in-interface=ISP-2 src-port=21,22
     log=no log-prefix=""

4    chain=forward action=accept protocol=tcp in-interface=ISP-2 src-port=21,22
     log=no log-prefix=""

5    chain=forward action=accept protocol=tcp in-interface=ISP-3 src-port=21,22
     log=no log-prefix=""

6    chain=input action=accept protocol=tcp in-interface=ISP-3 src-port=21,22
     log=no log-prefix=""

7    ;;; accept ICMP
     chain=input action=accept protocol=icmp

8    ;;; accept established,related
     chain=forward action=accept connection-state=established,related

9    ;;; accept http & https from LAN
     chain=forward action=accept protocol=tcp in-interface=LAN
     out-interface=ISP-1 dst-port=80,443

10    ;;; accept http & https from LAN
     chain=forward action=accept protocol=tcp in-interface=LAN
     out-interface=ISP-2 dst-port=80,443 log=no log-prefix=""

11    ;;; accept http & https from LAN
     chain=forward action=accept protocol=tcp in-interface=LAN
     out-interface=ISP-3 dst-port=80,443 log=no log-prefix=""

12    ;;; Drop Invalid connections
     chain=forward action=drop connection-state=invalid log=no log-prefix=""

13    ;;; Drop new forward WAN
     chain=forward action=drop connection-state=new in-interface=ISP-1 log=no
     log-prefix=""

14    ;;; Drop new forward WAN
     chain=forward action=drop connection-state=new in-interface=ISP-3 log=no
     log-prefix=""

15    ;;; Drop new forward WAN
     chain=forward action=drop connection-state=new in-interface=ISP-2 log=no
     log-prefix=""
Диапазон пассивных портов и helper нужно включить
источник

А

Антон Курьянов... in Mikrotik-Training
Sedrakyan Serob
добрый день можете помочь когда поставил микротик не могли подключаться ФТП серверу(после нат )

[tv@MikroTik] /ip firewall filter> print
Flags: X - disabled, I - invalid, D - dynamic
0    chain=input action=accept protocol=tcp in-interface=ISP-1 dst-port=8291
     log=no log-prefix=""

1    ;;; FFTT
     chain=forward action=accept protocol=tcp in-interface=ISP-1
     src-port=21,22 log=no log-prefix=""

2    chain=input action=accept protocol=tcp in-interface=ISP-1 src-port=21,22
     log=no log-prefix=""

3    chain=input action=accept protocol=tcp in-interface=ISP-2 src-port=21,22
     log=no log-prefix=""

4    chain=forward action=accept protocol=tcp in-interface=ISP-2 src-port=21,22
     log=no log-prefix=""

5    chain=forward action=accept protocol=tcp in-interface=ISP-3 src-port=21,22
     log=no log-prefix=""

6    chain=input action=accept protocol=tcp in-interface=ISP-3 src-port=21,22
     log=no log-prefix=""

7    ;;; accept ICMP
     chain=input action=accept protocol=icmp

8    ;;; accept established,related
     chain=forward action=accept connection-state=established,related

9    ;;; accept http & https from LAN
     chain=forward action=accept protocol=tcp in-interface=LAN
     out-interface=ISP-1 dst-port=80,443

10    ;;; accept http & https from LAN
     chain=forward action=accept protocol=tcp in-interface=LAN
     out-interface=ISP-2 dst-port=80,443 log=no log-prefix=""

11    ;;; accept http & https from LAN
     chain=forward action=accept protocol=tcp in-interface=LAN
     out-interface=ISP-3 dst-port=80,443 log=no log-prefix=""

12    ;;; Drop Invalid connections
     chain=forward action=drop connection-state=invalid log=no log-prefix=""

13    ;;; Drop new forward WAN
     chain=forward action=drop connection-state=new in-interface=ISP-1 log=no
     log-prefix=""

14    ;;; Drop new forward WAN
     chain=forward action=drop connection-state=new in-interface=ISP-3 log=no
     log-prefix=""

15    ;;; Drop new forward WAN
     chain=forward action=drop connection-state=new in-interface=ISP-2 log=no
     log-prefix=""
тебе нужен дст а не срц
источник

А

Антон Курьянов... in Mikrotik-Training
и дропы выключи пока на страиваешь
источник

SS

Sedrakyan Serob in Mikrotik-Training
Sedrakyan Serob
добрый день можете помочь когда поставил микротик не могли подключаться ФТП серверу(после нат )

[tv@MikroTik] /ip firewall filter> print
Flags: X - disabled, I - invalid, D - dynamic
0    chain=input action=accept protocol=tcp in-interface=ISP-1 dst-port=8291
     log=no log-prefix=""

1    ;;; FFTT
     chain=forward action=accept protocol=tcp in-interface=ISP-1
     src-port=21,22 log=no log-prefix=""

2    chain=input action=accept protocol=tcp in-interface=ISP-1 src-port=21,22
     log=no log-prefix=""

3    chain=input action=accept protocol=tcp in-interface=ISP-2 src-port=21,22
     log=no log-prefix=""

4    chain=forward action=accept protocol=tcp in-interface=ISP-2 src-port=21,22
     log=no log-prefix=""

5    chain=forward action=accept protocol=tcp in-interface=ISP-3 src-port=21,22
     log=no log-prefix=""

6    chain=input action=accept protocol=tcp in-interface=ISP-3 src-port=21,22
     log=no log-prefix=""

7    ;;; accept ICMP
     chain=input action=accept protocol=icmp

8    ;;; accept established,related
     chain=forward action=accept connection-state=established,related

9    ;;; accept http & https from LAN
     chain=forward action=accept protocol=tcp in-interface=LAN
     out-interface=ISP-1 dst-port=80,443

10    ;;; accept http & https from LAN
     chain=forward action=accept protocol=tcp in-interface=LAN
     out-interface=ISP-2 dst-port=80,443 log=no log-prefix=""

11    ;;; accept http & https from LAN
     chain=forward action=accept protocol=tcp in-interface=LAN
     out-interface=ISP-3 dst-port=80,443 log=no log-prefix=""

12    ;;; Drop Invalid connections
     chain=forward action=drop connection-state=invalid log=no log-prefix=""

13    ;;; Drop new forward WAN
     chain=forward action=drop connection-state=new in-interface=ISP-1 log=no
     log-prefix=""

14    ;;; Drop new forward WAN
     chain=forward action=drop connection-state=new in-interface=ISP-3 log=no
     log-prefix=""

15    ;;; Drop new forward WAN
     chain=forward action=drop connection-state=new in-interface=ISP-2 log=no
     log-prefix=""
а как это подключить
источник

B

B in Mikrotik-Training
Позвать микротикера и попросить его настроить роутер
источник

А

Антон Курьянов... in Mikrotik-Training
Sedrakyan Serob
а как это подключить
я бы начал с отключения фаервола и настройки ната
источник

KZ

Kamil Zaripov in Mikrotik-Training
Антон Курьянов
У меня кстати на столе валяется свич, на порты нельзя повесить ip, чтоб назначить ip адрес надо его присвоить влану и растегировать в этот порт
Вендор какой?
источник

А

Антон Курьянов... in Mikrotik-Training
Kamil Zaripov
Вендор какой?
ружье
источник

AJ

Alex Juk in Mikrotik-Training
Я живой
источник

AJ

Alex Juk in Mikrotik-Training
Ой это не флуд
источник

А

Антон Курьянов... in Mikrotik-Training
Ruijie если быть точным
источник

А

Антон Курьянов... in Mikrotik-Training
там копировали циску как умели, и походу от цисок эта мода и пошла
источник

V

Vitaliy in Mikrotik-Training
А что варить сложнее - циску или микротик?
источник

E

Eugene in Mikrotik-Training
Vitaliy
А что варить сложнее - циску или микротик?
борщ
источник

А

Антон Курьянов... in Mikrotik-Training
если ничего до этого не варил то микротик проще
источник