Size: a a a

Mikrotik-Training

2021 March 23

E

Eugene in Mikrotik-Training
Aslan
по умолчанию фаер не открытый
неверное утверждение
источник

A

Aslan in Mikrotik-Training
Konstantin
Я имел в виду при отсутсвии правил.
именно "по умолчанию" фаер настроен, причём нормально.
источник

A

Aslan in Mikrotik-Training
Eugene
неверное утверждение
бе-бе-бе
источник

E

Eugene in Mikrotik-Training
Konstantin
По шлюзам верно. По умолчанию firewall открытый.
неверное утверждение тоже.
источник

A

Aslan in Mikrotik-Training
Art
Насчёт шлюзов - правильно же понимаю? В первом кабинете достаточно,чтобы у всех по DHCP получался шлюз 192.168.1.1; во втором - чтобы все по DHCP получали 192.168.2.1. Верно?

Форвард в правилах фаервола не был запрещён между сетями?

А если это запрещающее правильно изначально ручками не прописано, оно не блокирует? Какая у него политика по умолчанию? "Запретить всё, что не разрешено"? Или  "Разрешать всё, что не запрещено"?
/ip fi fi export terse
источник

K

Konstantin in Mikrotik-Training
Eugene
неверное утверждение тоже.
Без правил он ведь открытый?
источник

E

Eugene in Mikrotik-Training
"умолчания" разнятся не только от версии к версии РОС, но еще и различны в зависимости от устройств

более того, само понятие "умолчаний" в случае РОС - неоднозначно
источник

A

Art in Mikrotik-Training
Aslan
>Насчёт шлюзов - правильно же понимаю? В первом кабинете достаточно,чтобы у всех по DHCP получался шлюз 192.168.1.1; во втором - чтобы все по DHCP получали 192.168.2.1. Верно?
Верно
>А если это запрещающее правильно изначально ручками не прописано, оно не блокирует? Какая у него политика по умолчанию? "Запретить всё, что не разрешено"? Или  "Разрешать всё, что не запрещено"?
"По умолчанию" - это Default Configuration или вы сбрасывали и удаляли все настройки?
Я с микротами давно дело имею, но не во всю катушку. Знаю, что по-хорошему нужно его из коробки доставать и делать System -> Reset Configuration с галками no default и do not backup. Конфиг чист изначально был.
источник

E

Eugene in Mikrotik-Training
Konstantin
Без правил он ведь открытый?
а "без правил" - это "по-умолчанию"?
источник

A

Aslan in Mikrotik-Training
Art
Я с микротами давно дело имею, но не во всю катушку. Знаю, что по-хорошему нужно его из коробки доставать и делать System -> Reset Configuration с галками no default и do not backup. Конфиг чист изначально был.
Это неоднозначная рекомендация.
источник

A

Aslan in Mikrotik-Training
Art
Я с микротами давно дело имею, но не во всю катушку. Знаю, что по-хорошему нужно его из коробки доставать и делать System -> Reset Configuration с галками no default и do not backup. Конфиг чист изначально был.
/ip fi fi export terse
Только не сюда, а на pastebin.com
источник

K

Konstantin in Mikrotik-Training
У меня по умолчанию закрытый и с правилами из  дефолт-конфига :) но как минимум у трое моих знакомых начитавшись интернета делали сброс без конфига по умолчанию.
источник

E

Eugene in Mikrotik-Training
Konstantin
У меня по умолчанию закрытый и с правилами из  дефолт-конфига :) но как минимум у трое моих знакомых начитавшись интернета делали сброс без конфига по умолчанию.
ни то, ни другое не является "умолчаниями"
источник

K

Konstantin in Mikrotik-Training
Eugene
ни то, ни другое не является "умолчаниями"
Вот автор вопроса считает умолчанием "без дефолт конфига"
источник

A

Art in Mikrotik-Training
Konstantin
Вот автор вопроса считает умолчанием "без дефолт конфига"
согласен, двояко выразился
источник

A

Aslan in Mikrotik-Training
Konstantin
Вот автор вопроса считает умолчанием "без дефолт конфига"
nuff said
источник

A

Art in Mikrotik-Training
ну я имел ввиду глубоко и проникновенно и смотрел с высокой колокольни на всякие квик сеты и ппрочие иже с ними настройки для домохозяек. я настраиваю ручками всё
источник

A

Aslan in Mikrotik-Training
давайте по существу
источник

A

Aslan in Mikrotik-Training
поболтаем в пятницу
источник

A

Art in Mikrotik-Training
Кроме того, давно это было, возможно, я там правил фаервола наворотил и не помню уже.. Пойду вызванивать офис и конфиг оттуда брать
источник